Salta al contenuto

Sviluppatore condannato per aver attivato un codice "kill switch" dopo il licenziamento

Ha riempito l'azienda di codice maligno dopo che era stato declassato in un meeting aziendale.

In breve

Non solo, aveva creato codice maligno per eliminare profili utente, impedire login e causare crash, utilizzando nomi come "Hakai" ("distruzione" in giapponese) e "HunShui" (letargia in cinese). Il danno più grave è stato il "kill switch" attivato dopo il licenziamento.

Riassunto completo

  • Un programmatore di 55 anni rischia fino a 10 anni di carcere per aver inserito del codice dannoso nei sistemi della sua ex azienda, causando danni per centinaia di migliaia di dollari.
  • L'uomo, Davis Lu, avrebbe iniziato a sabotare la rete informatica della Eaton Corp. dopo una riorganizzazione nel 2018 che aveva ridotto le sue responsabilità lavorative.
  • Lu aveva inserito codice maligno ("infinite loop") per eliminare profili utente, impedire login legittimi e causare crash di sistema, utilizzando nomi come "Hakai" (distruzione in giapponese) e "HunShui" (letargia in cinese).
  • Il danno più grave è stato provocato da un "kill switch" che si attivava automaticamente se Lu fosse stato licenziato. Il codice era chiamato "IsDLEnabledinAD", abbreviazione di "Is Davis Lu enabled in Active Directory".
  • Eaton Corp. ha scoperto il codice maligno solo dopo il licenziamento di Lu, quando il "kill switch" ha mandato in tilt i sistemi aziendali a livello globale, causando centinaia di migliaia di dollari di danni.
  • Lu rischia ora fino a 10 anni di prigione, ma tramite il suo avvocato ha dichiarato che intende appellarsi alla decisione. Una data per la sentenza non è ancora stata fissata.

Questo testo è un riassunto del seguente articolo (eng):

Developer convicted for “kill switch” code activated upon his termination
Software developer plans to appeal after admitting to planting malicious code.

Alternativa in italiano: non pervenuta

Commenti

Più recenti