被炒鱿鱼的网络工程师,造成花旗银行北美90%网络瘫痪

普通的公司常常会忽略来自企业内部的威胁。从安全管理的角度来说,对IT和HR这类特殊人员进行策略和特权限制是非常有必要的。

花旗银行的一个案例

2013年12月23日晚6点,美国德克萨斯州欧文花旗银行一名叫Lennon Ray Brown的网络工程师因为绩效评定不佳而被责令解雇,于是他在下班后对公司展开了「报复」。

Brown他有着公司内部较高的权限,可以比任何外部黑客都更容易肆意妄为。

“晚上大约在18:03的时候,Brown故意发送了恶意代码指令到花旗银行的10个全球控制中心的路由器上,抹去了其中9个路由器的线上配置文件。这一行为,直接导致了花旗银行在北美地区约90%的网络瘫痪

而后在约18:05的时候,Brown淡定地打了卡,然后离开了花旗银行。”

Brown很淡定地发了一条短信给同事:

“这帮老家伙把我解雇了,我怼了他们一顿。当然,我只是想让他们看看,如果持续对下面的人施压,会造成什么恶果。

如果这会让同事们受了牵连,我表示很抱歉。但我主要是为了让高管们清醒清醒。”

当然,现在Brown大概会后悔这次鲁莽的行为了——由于未授权入侵企业计算机,他被判处了21个月监禁。此外,他还需要支付77200美元的赔偿。

内部威胁防范

相信这类事件值得所有企业进行反——企业花了那么多时间精力去做好对线上安全和对外部黑客的防御,但是真的有认真考虑过来自「内鬼」的威胁么?

事实上,黑客可能不像你想象的那样,必须是你未曾谋面,黑客也许就是坐在你身边的。

那些来自内部的威胁,比如被邀请到办公室的人、连入内部网络的人,被授权访问内部系统的人,都可能对公司的业务造成巨大危害。即使他们不是做安全的IT人员,但如果你让他们走进公司大楼,他们就可能找机会放置键盘记录器,为其他黑客打开一扇门。或者在你不经意的时候,偷走你机器里面的敏感文件。

完全阻止每一个意外的内部威胁是很困难的,但是我们可以努力限制它们带来的影响,并减少恶意员工走向极端的机会。

推荐阅读

内部威胁区别于外部威胁,攻击者来自于内部用户,因此检测更加困难,危害性却更大。随着企业信息安全机制的建立建全,单纯想从外部Hack进入目标系统的攻击门槛不断提高;内部威胁逐渐增多,并且开始在各大安全报告中崭露头角,引起了国外研究者的高度重视。遗憾的是,国内此类事件曝光率极低,研究重视不够,因此缺乏行之有效的防范措施。

基于近一年的研究调研,我整理出当前内部威胁研究的相关情况,供诸位FB同仁讨论交流,以作抛砖引玉之用。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-01 09:37:52

被炒鱿鱼的网络工程师,造成花旗银行北美90%网络瘫痪的相关文章

网络工程师要会写代码 非营销意义的软件定义安全

LinkedIn公司网络架构师Russ White认为网络工程师应该学会写代码;网络专家兼博客主Ivan PepeInjak指出为避免落入炒作,建议寻找通过提高抽象水平简化网络安全功能的软件定义安全技术. 网络工程师职业生涯:征服代码 写代码还是不写代码?在这个软件定义的时代,说"no"好像不是那么容易的事-- LinkedIn公司网络架构师Russ White最近参与了围绕编码和职业发展的辩论.White认为网络工程师应该学会写代码,即使他们的工作不需要它,或者即使这样做并不一定会带

解放网络经理:基于软件的网络释放

网络经理多年来一直过得很苦恼,他们高薪聘请的技术人总是将宝贵时间浪费在手工配置和管理交换机.路由器及其他网络组件上.现在已经进入一个由软件和自动化占据中心位置的新时代了. 虽然整个行业在很多年以前就承诺要完全更换为基于软件的网络,但是直到2017年才是它最终较大规模实现的一年. Gartner网络研究副总裁Andrew Lerner指出,软件的优势在于可以无声无息地出现.网络交换机一直都包含有软件--只是行业长期以来将它视为一种硬件产品. 多年以来,最大的问题是有太多网络组件配置工作是手工完成且

《Network Warrior中文版(第2版)——思科网络工程师必备手册》一3.2 自动协商的运作方式

3.2 自动协商的运作方式 Network Warrior中文版(第2版)--思科网络工程师必备手册 首先,来看一下自动协商干不了的事儿:在接口上激活自动协商功能时,该机制既不会自动测出以太网链路对端接口的配置,也不会针对测出的配置,随即与之匹配.但很多网管人员都对此不明就里,从而导致了许多问题. 自动协商是一种协议,与所有协议一样,只有链路两端同时运行时,协议机制方可生效.换句话说,若链路一端运行了自动协商,而对端却没有,那么该机制就不能自动测出链路对端的速度和双工配置.要是链路对端也开启了自

如何成为网络工程师?

问题描述 如何成为网络工程师?如何成为网络工程师? 解决方案 解决方案二:该回复于2012-02-03 13:05:02被版主删除解决方案三:不清楚解决方案四:学习网络知识,考证~~你就成为了所谓的网络工程师,难听点就是高级搬运工解决方案五:该回复于2012-02-06 11:04:07被版主删除解决方案六:电脑技术全面的IT从业人员其实就是电脑.网络工程师.解决方案七:考证只是个敲门砖,当让有条件的人员考个证是较好的选择.解决方案八:现在这个感念有些模糊.每个用人单位对'网络工程师'的认知没有

网络工程师的渴望:统一移动设备管理工具

网络工程师正尝试优化他们的基础架构管理平台.统一有线网络和无线网络的管理一直是他们近几年的重要热点.现在网络工程师也希望能够统一管理移动设备的工具. 传统上,IT组织都使用一个独立产品来管理移动设备,但是随着环境变得越来越复杂,IT组织不愿意再为各种不同的网络领域配备多个管理工具.大型网络管理工具集也开始绑定了移动管理功能. 美国加州山景城的Frost and Sullivan公司的无线与移动高级行业分析师Todd Day说:"我们肯定知道供应商会通过一个迁移计划为企业提供完整的网络管理工具包.

趋势科技《北美地下网络黑市报告》出炉

趋势科技实验室TrendLabs近日发布了<北美地下网络黑市报告>,报告详细披露了北美地下网络黑市的内幕,并对其未来发展趋势进行了预测.该报告对了解北美地区网络犯罪的现状和趋势有重要参考价值. 参考阅读:中国进入网络犯罪的黄金时代 报告指出,北美地下网络犯罪活动如今日趋商业化和公开化,新手入门和交易的门槛也显著低于全球其他地区.各种地下论坛和网络黑市的广告贴甚至都做到了Youtube这样的大众媒体平台上. 由于高度的商业化,北美地下网络黑市中交易的物品和服务种类极大丰富,从黑客工具.DDoS攻

网络工程师2014年的技术愿望

假期就要到了,一些网络工程师分享了他们的2014年技术愿望清单.它可以称作是给圣诞老人的一封信,也可以称作是节日抱怨.如果非要给它下个定义的话,可以定义为网络工程师希望供应商在2014年的变化.云提供商需要理解企业网络通常是业务经理直接从软件即服务(SaaS)提供商购买服务, 但是当这些SaaS服务在网络上表现不佳时,首先被指责的人却是网络工程师.所以在网络工程师的愿望清单中,排在第一位的是希望更好地监控SaaS提供商的IP地址模式.美国亚特兰大人力资源代理公司Randstad的网络经理Forr

SDN工作环境 给网络工程师提出哪些要求?

网络工程师需要学习新技能和使用自动化工具才能适应软件定义网络(SDN)的工作环境. 听起来似乎很难,但是网络工程师都很聪明.我们往往必须处理一些大型复杂网络,它们有越来越多的功能,并且是用数量更多的命令实现的.因此,千万不要认为我们自己学不会其他一些能帮助我们简化工作和优化网络运行的技能.设想一下你还不需要编程呢!看一下复杂的网络配置.它是靠编程实现的,但是它以分布式的形态存在,因此要比一般的软件系统更难维护. 要接受这个挑战,学习网络工程师技能,然后每天学习多一点,就像你在管理网络一样. 故障

圣诞节后北美iPad网络使用量下降逾7%

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 移动终端假日前后流量对比(腾讯科技配图) 腾讯科技讯(小贝)北京时间1月3日消息,据国外媒体报道,市场调研机构Chitika Insights发布的最新报告显示,圣诞节过后苹果iPad平板电脑的网络使用量在北美下降超过7%,而来自亚马逊.谷歌(微博)和三星等竞争对手的平板电脑网络使用量有所上升. Chitika Insights对12月1日至27日美国和加拿大的数亿