Irtisanotut kaksosveljet syytteessä 96 viranomaistietokannan tuhoamisesta Yhdysvalloissa
Yhdysvalloissa Akhterin kaksosveljiä syytetään vakavasta tietojärjestelmiin kohdistuneesta vahingonteosta sen jälkeen, kun heidät oli irtisanottu yhteiseltä työnantajaltaan. Tapauksen mukaan veljeksistä toinen menetti pääsynsä verkkoon jo irtisanomisvideopuhelun aikana, mutta toisella oli yhä käyttöoikeudet järjestelmiin. Seurauksena oli lähes tunnin mittainen tapahtumasarja, jossa viranomaistietoja sisältäneitä tietokantoja väitetysti suojattiin kirjoitukselta, poistettiin ja jälkiä pyrittiin hävittämään.
Käyttöoikeudet jäivät hetkeksi voimaan
Tapauksen keskiössä on se, miksi työnantajat sulkevat irtisanottujen työntekijöiden digitaaliset tunnukset usein jo ennen kuin työntekijä saa varsinaisen tiedon irtisanomisesta. Menettely voi tuntua kylmältä, mutta tietoturvan näkökulmasta se perustuu selkeään riskiin: työntekijä, jolla ei enää ole luottamussuhdetta organisaatioon mutta jolla on edelleen pääsy kriittisiin järjestelmiin, voi aiheuttaa nopeasti suurta vahinkoa.
Tässä tapauksessa Sohaibin verkkoyhteys ja Windows-tili suljettiin irtisanomisen yhteydessä, mutta Muneebillä oli lähdetietojen mukaan vielä pääsy verkkoon. Hänen väitetään kirjautuneen järjestelmään ja antaneen useita komentoja seuraavien 56 minuutin aikana. Tänä aikana noin 96 Yhdysvaltain hallinnon dataa sisältänyttä tietokantaa poistettiin tai vahingoitettiin.
Vahinkojen kerrotaan koskeneen viranomaisdataa
Vahingoittuneiden tietojen joukossa oli tapaustenhallintaan liittyvää dataa sekä ohjelmistoja, joita käytettiin Freedom of Information Act -tietopyyntöjen käsittelyyn. Viranomaisten mukaan toiminta kohdistui liittovaltion järjestelmien eheyteen ja sisälsi myös yrityksiä peittää tapahtumien jälkiä, kuten lokien ja muun todistusaineiston tuhoamista.
FDIC:n tarkastajan Jennifer L. Fainin mukaan kyse oli liittovaltion järjestelmien koskemattomuuteen kohdistuneesta haitallisesta toiminnasta. Sisäisen turvallisuuden ministeriön tarkastajan Joseph V. Cuffarin mukaan teko osoitti laskelmoitua luottamuksen ja käyttöoikeuksien väärinkäyttöä.
Tapauksesta tekee vakavamman myös veljesten aiempi rikoshistoria. Lähdetietojen mukaan molemmat tuomittiin vuonna 2015 salaliitosta telepetokseen sekä suojattuihin ja hallinnon tietokoneisiin luvatta pääsyyn liittyneistä rikoksista. Uusi tapaus korostaa, kuinka kriittistä käyttöoikeuksien nopea ja hallittu sulkeminen on erityisesti silloin, kun työntekijöillä on pääsy viranomaisdataan tai muihin arkaluonteisiin järjestelmiin.
Jatka aiheesta Teknologia.
Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.

