Android

Nhà thầu Fannie Mae đã gây ra vụ đụng độ mạng

Federal National Mortgage Association - FNMA Stock Chart Technical Analysis for 03-09-2020

Federal National Mortgage Association - FNMA Stock Chart Technical Analysis for 03-09-2020
Anonim

Một cựu nhà thầu CNTT của Fannie Mae đã bị buộc tội trồng phần mềm độc hại trên hệ thống của người khổng lồ thế chấp vào ngày ông mất việc vào tháng 10 năm ngoái.

Rajendrasinh Makwana, 35 tuổi, lúc đó là một nhân viên hợp đồng tại Fannie Mae, trồng một kịch bản tùy chỉnh khó chịu được thiết kế để quét sạch khoảng 4.000 máy chủ của công ty vào ngày 31 tháng 1 năm 2009, theo lời khai tuyên thệ từ Cục điều tra đặc biệt của Cục điều tra liên bang Jessica Nye.

Kịch bản được cài đặt trên các máy chủ của Fannie Mae chưa đến một giờ sau khi Makwana được thông báo rằng ngày 24 tháng 10 sẽ là ngày cuối cùng của anh ta tại công ty, Nye nói. Nó được phát hiện năm ngày sau bởi một quản trị viên Fannie Mae Unix, người đã tìm thấy nó được gắn thẻ vào cuối một kịch bản hợp pháp được thiết kế để kiểm tra xem mạng lưu trữ của trung tâm dữ liệu có đang hoạt động chính xác hay không.

[Đọc thêm: Hộp NAS tốt nhất cho các phương tiện truyền thông streaming và sao lưu]

"Các kịch bản độc hại là ở dưới cùng của kịch bản hợp pháp, cách nhau bởi khoảng một trang của dòng trống, rõ ràng trong một nỗ lực để ẩn các tập lệnh độc hại trong một kịch bản hợp pháp. [quản trị viên Fannie Mae] đã cuộn xuống dưới cùng của kịch bản hợp pháp để phát hiện ra tập lệnh độc hại, "Nye nói.

Makwana đã làm quản trị viên Unix tại Urbana của Fannie Mae, Maryland, trung tâm dữ liệu gần ba năm tại thời điểm xảy ra sự cố. Một phát ngôn viên của Fannie Mae đã từ chối bình luận về vấn đề này.

Anh ta rõ ràng đã ở trong nước nóng trước khi chấm dứt. Nye nói rằng anh ta bị sa thải vì hai tuần trước vụ việc anh ta đã "tạo sai một kịch bản máy tính đã thay đổi các thiết lập trên các máy chủ Unix mà không có thẩm quyền thích hợp của người giám sát của anh ấy."

Từ tài khoản của Nye, mã này khó chịu. Nó được thiết lập để ẩn nấp âm thầm trên mạng của máy tính cho đến ngày 31 tháng 1 năm 2009, khi nó sẽ liệt kê tất cả các máy chủ trong trung tâm dữ liệu của công ty, đặt lại mật khẩu gốc, phá hủy phần mềm sao lưu và xóa sạch tất cả dữ liệu trên máy chủ, sau đó tắt chúng. "Đã có kịch bản độc hại này được thực hiện, các kỹ sư của [Fannie Mae] hy vọng nó sẽ gây ra hàng triệu đô la thiệt hại và giảm nếu không hoạt động tắt máy tại [Fannie Mae] trong ít nhất một tuần. Nếu kịch bản này được thực thi, tổng thiệt hại sẽ bao gồm làm sạch và phục hồi tất cả 4.000 máy chủ, khôi phục và bảo vệ tự động hóa các khoản thế chấp và khôi phục tất cả dữ liệu đã bị xóa ", Nye nói.

Kỹ sư cố gắng đăng nhập vào máy chủ sẽ bị từ chối truy cập và chỉ cần gửi thông báo" Server Graveyard. "

Makwana bị bắt ở Richmond, Virginia, vào ngày 7 tháng Giêng. Luật sư do tòa án chỉ định không trả lời cuộc gọi tìm kiếm bình luận cho câu chuyện này.