Gelisiyorum.com | Blog

Eski çalışandan işverene siber intikam!

24.08.2025
35
Eski çalışandan işverene siber intikam!

ABD’de bir yazılım geliştirici işten düşürülmesinin ardından eski işvereni için bir kill switch (acil kapatma) kötü amaçlı yazılımı geliştirdi. Sistemlere zarar veren ve milyonlarca dosyayı etkileyen bu sabotaj girişimi çalışanı dört yıl hapis cezası ve üç yıl denetimli serbestlikle karşı karşıya bıraktı.

Şirkete kill switch kurdu, cezaevine girdi

Adalet Bakanlığı tarafından yapılan açıklamaya göre Davis Lu isimli Çin vatandaşı yazılım geliştirici 2007 ile 2019 yılları arasında ismi açıklanmayan bir yazılım şirketinde görev yaptı. 2018’de şirketteki görevinden alınarak yetkileri kısıtlanan Lu bu tarihten itibaren şirket sistemlerini sabote etmeye başladı.

2019 yılına gelindiğinde Lu sistemlere sürekli çökme yaşatan sonsuz döngüler ekledi, çalışma arkadaşlarının kullanıcı profillerini sildi ve en sonunda bir kill switch yazılımı hazırladı.

Bu yazılım şirketin Active Directory sistemindeki erişimi kaldırıldığı anda devreye girecek şekilde ayarlanmıştı. Eylül 2019’da Lu’dan iş bilgisayarını teslim etmesi istendiğinde kill switch tetiklendi ve kullanıcıların sisteme erişimi engellendi.

Soruşturmada Lu’nun dizüstü bilgisayarında çok sayıda kanıt bulundu. O gün cihazındaki şifrelenmiş verileri sildiği, ayrıca arama geçmişinde yetkileri yükseltme, işlemleri gizleme ve dosyaları hızlıca silme yöntemlerini araştırdığı ortaya çıktı.

Dahası, hazırladığı zararlı yazılımın kodunda IsDLEnabledinAD ifadesi yer aldı. Bu ifade Is Davis Lu enabled in Active Directory (Davis Lu Active Directory’de etkin mi) anlamına geliyordu.

Reklam

Mahkeme sürecinde şirketin doğrudan yüz binlerce dolar zarar gördüğü tespit edildi. FBI tarafından yürütülen soruşturma sonucunda Lu suçlu bulundu ve dört yıl hapis cezasına çarptırıldı. Ayrıca üç yıl boyunca denetimli serbestlik altında olacak.

FBI Siber Suçlar Birimi Direktör Yardımcısı Brett Leatherman, yaptığı açıklamada şu ifadeleri kullandı:

“Amerikan şirketlerine zarar veren siber aktörlerin sonuçlarla yüzleşmesini sağlamak için her gün kesintisiz çalışıyoruz. Bu karar, benzer girişimlerde bulunmayı düşünenlere güçlü bir mesajdır. Bu dava aynı zamanda içeriden kaynaklanan tehditlerin erken tespit edilmesinin ve FBI ile iş birliğinin önemini bir kez daha ortaya koyuyor.”

Kaynak

BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.

Gelisiyorum.com | Görsel Eğitim Akademisi!