- 03.07.16
- 2,500
Узнавший о продаже KCG Holdings, руководитель DevOps отдела перенервничал и взломал сеть трейдерской компании, попутно похитив исходный код площадки своего работодателя.
Стали известны подробности ареста сотрудниками ФБР 31-летнего американского ИТ-специалиста Жэня Чжэндуаня (Zhengquan Zhang), которому предъявлено обвинение в установке вредоносных программ на серверы своего работодателя — американской компании KCG Holdings (специализируется на финансовой безопасности).
Как пишет Bleeping Computer, Чжэньдуань был арестован в начале апреля 2017 г., а его преступление вскрылось в марте. Чжэньдуань похитил исходный код платформы KCG Holdings. Подозреваемый устанавливал шпионское ПО на серверы компании с конца 2016 г. и следил через него за учетными записями коллег. Имея доступ администратора основанной на ОС Unix сети компании, он смог перенаправить трафик, скрыв тем самым следы передачи данных.
Будучи пойманным, Чжэньдуань признал свое преступление, направив электронное обращение в адрес руководства KCG Holdings. Злоумышленник признался, что до него дошли слухи о покупке компании, и он боялся потерять работу.
Чжэньдуань пояснил, что взламывал сеть ради получения дополнительной информации об этой сделке. Однако похищение исходного кода компании объяснить так и не смог. Теперь ему грозит 10 лет лишения свободы или штраф в размере $250 тыс.
Что помогло найти злоумышленника
По данным Bleeping Computer, некоторое время назад один из аналитиков KCG Holdings работал удаленно из дома, подключившись к сети компании. В ходе работы сессия внезапно прервалась, аналитика отключили, а затем подключили опять. После этого сотрудник обнаружил, что кто-то успел исследовать содержимое его почтового ящика — в частности заархивированные письма.
На следующий день он предоставил информацию об инциденте в службу безопасности компании. Электронные следы привели к компьютеру Чжэньдуаня, началось расследование.
Подробнее:
Стали известны подробности ареста сотрудниками ФБР 31-летнего американского ИТ-специалиста Жэня Чжэндуаня (Zhengquan Zhang), которому предъявлено обвинение в установке вредоносных программ на серверы своего работодателя — американской компании KCG Holdings (специализируется на финансовой безопасности).
Как пишет Bleeping Computer, Чжэньдуань был арестован в начале апреля 2017 г., а его преступление вскрылось в марте. Чжэньдуань похитил исходный код платформы KCG Holdings. Подозреваемый устанавливал шпионское ПО на серверы компании с конца 2016 г. и следил через него за учетными записями коллег. Имея доступ администратора основанной на ОС Unix сети компании, он смог перенаправить трафик, скрыв тем самым следы передачи данных.
Будучи пойманным, Чжэньдуань признал свое преступление, направив электронное обращение в адрес руководства KCG Holdings. Злоумышленник признался, что до него дошли слухи о покупке компании, и он боялся потерять работу.
Чжэньдуань пояснил, что взламывал сеть ради получения дополнительной информации об этой сделке. Однако похищение исходного кода компании объяснить так и не смог. Теперь ему грозит 10 лет лишения свободы или штраф в размере $250 тыс.
Что помогло найти злоумышленника
По данным Bleeping Computer, некоторое время назад один из аналитиков KCG Holdings работал удаленно из дома, подключившись к сети компании. В ходе работы сессия внезапно прервалась, аналитика отключили, а затем подключили опять. После этого сотрудник обнаружил, что кто-то успел исследовать содержимое его почтового ящика — в частности заархивированные письма.
На следующий день он предоставил информацию об инциденте в службу безопасности компании. Электронные следы привели к компьютеру Чжэньдуаня, началось расследование.
Подробнее:
Чтобы видеть ссылки, необходимо зарегистрироваться.