为前雇主 IT 系统设立关闭开关的开发者被判四年
Davis Lu因报复前雇主Eaton Corporation,在其IT系统植入恶意程序并设置关闭开关。当其账户被禁用时,触发机制导致数千用户锁定系统外,造成数十万美元损失。最终Lu被判四年监禁及三年监督释放。 2025-8-23 15:29:47 Author: www.solidot.org(查看原文) 阅读量:7 收藏

被裁前在前雇主 IT 系统植入恶意程序和设立关闭开关的开发者 Davis Lu 被判四年监禁以及三年的监督释放。美国司法部称,2018 年 Davis Lu 任职的 Eaton Corporation 进行了重组,他遭到了降级。他随后在公司 Windows 生产环境中植入恶意代码进行报复。该恶意程序包含了一个无限的 Java 线程循环,旨在拖垮服务器,导致生产系统崩溃。Lu 还创建了一个过于明显的关闭开关:IsDLEnabledinAD ("Is Davis Lu enabled in Active Directory") ,当 Active Directory 中他的账户被禁用,关闭开关将会激活禁用所有用户的账户。2019 年 9 月 9 日,Lu 的雇佣关系终止,账户被禁用后关闭开关激活,数千名用户被锁定在系统外。此事导致雇主损失了数十万美元。在 Lu 被要求上缴公司发的笔记本电脑前,他删除了其中的加密数据。调查人员后来从设备上发现了他的搜索查询记录,包括搜寻如何提权,隐藏进程以及快速删除文件。

yro.slashdot.org/story/25/08/22/0039200/dev-gets-4-years-for-creating-kill-switch-on-ex-employers-systems


文章来源: https://www.solidot.org/story?sid=82131
如有侵权请联系:admin#unsafe.sh