mboost-dp1

Shutterstock

35-årig kvinde risikerer op til 10 års fængsel: Slettede 20.433 filer efter fyring

- Via The Register - , indsendt af arne_v

I tirsdags erkendte en kvinde fra Brooklyn, New York, sig skyldig i ødelæggelsen af computerdata tilhørende en amerikansk kreditforening, hvorfra hun for nylig var blevet fyret.

Det skriver The Register samt Computerworld.

Kvinden, den 35-årige Juliana Barile, blev ifølge et anklageskrift fra anklagemyndigheden i New York opsagt fra sit arbejde den 19. maj 2021.

I den forbindelse havde en medarbejder fra kreditforeningen bedt virksomhedens it-afdeling om at deaktivere Bariles adgang til it-systemerne, men det skete ikke i første omgang.

To dage efter fyringen loggede Barile sig ind på kreditforeningens filserver slettede 20.433 filer og 3.478 mapper som hævnakt.

“I alt blev der slettet i omegnen af 21.3 gigabyte data fra filserverens p-drev, som medarbejderne omtalte som fildelingsdrevet,” lyder det i anklageskriftet ifølge Computerworld.

Fem dage senere, den 26. maj 2021, sendte kvinden en række beskeder til ven, hvor hun bl.a. skrev: “De fjernede ikke min adgang, så jeg slettede p-drevet lol.”

Kreditforeningen og dens kunder står nu over for byrden med at gendanne dataene. Retsdokumenter indikerer, at kreditforeningen havde “nogle” af dataene sikkerhedskopieret, mens den allerede har brugt mere end 10.000 dollar på at ophæve skaden.

Efter at have erkendt sig skyldig i tilfælde af computerindbrud risikerer Barile op til 10 års fængsel og en bøde, når hun bliver idømt.





Gå til bund
Gravatar #1 - XxXxX
6. sep. 2021 07:32
Lyder helt vildt at det skulle koste 10.000 USD at genindlæse backup'en fra "dagen før"

Gravatar #2 - AppleSheep
6. sep. 2021 08:40
#1 Når der er amerikanske advokater med indover slipper realismen en smule. I det her tilfælde gælder det vist bare om at overdrive beløbet i tilfælde af, at modparten vil forhandle beløbet længere ned. Det er i hvertfald tit sådan det foregår.
Gravatar #3 - nwinther
6. sep. 2021 09:00
XxXxX (1) skrev:
Lyder helt vildt at det skulle koste 10.000 USD at genindlæse backup'en fra "dagen før"


Kan problemet ikke være, at der går mindst en dags arbejde spildt? Hvis en række medarbejdere har bearbejdet data, som så slettes, og de så arbejder videre, og så overskrives data med en backup?

Dertil: Jeg sidder og bearbejder data, hvoraf der ikke sådan lige kan genskabes rapporter. Det vil tage relativ lang tid at identificere de slettede dokumenter, og så genskabe dem. I mellemtiden går organisationen glip af væsentlig viden. Jordens undergang? Nej. Stor ulempe? Ja.
Gravatar #4 - dmu
6. sep. 2021 11:17
Wow. Var hun systemadministrator, eller har alle ansatte skrive/sletteadgang til så stor en samling dokumenter? Det lyder mere som om p-drevet fungerede som en slags sandkasse.
Gravatar #5 - fastwrite_1
6. sep. 2021 16:10
Spøjst.. jeg har også et P drev med foreløbig 8tb data. Hver gang en fil ændrer karakter bliver den mirroret ned til en anden disk. Sletter jeg filer på p drevet, bliver det først slettet på backup efter 14 dage og får en log mail med hvilke filer der er sat til at slette. Sletter jeg mere end 5gb ad gangen, får jeg en mail fra mit backup om der er tale om en fejl og skal genskabes. Mit backup drev bliver syncet ud mod min cloud server, som tager backup mod Google suite drev.

Paranoid? Ja, det er i orden når det gælder data.
Gravatar #6 - arne_v
7. sep. 2021 00:00
XxXxX (1) skrev:

Lyder helt vildt at det skulle koste 10.000 USD at genindlæse backup'en fra "dagen før"


Jeg synes at beløbet lyder urealistisk lavt.

* IT folk der kopierer backup ind
* kontor folk som venter på dokument
* IT folk som skal checke om der er slettet andet
* kontor folk skal checke dokumenter
* kontor folk som skal genskabe indhold lavet efter backup blev taget

I mine øre så lyder det som hundredetusinder!
Gravatar #7 - arne_v
7. sep. 2021 00:03
dmu (4) skrev:

Wow. Var hun systemadministrator, eller har alle ansatte skrive/sletteadgang til så stor en samling dokumenter? Det lyder mere som om p-drevet fungerede som en slags sandkasse.


Med en passende struktur designet med henblik på sikkerhed så skulle en almindelig ansat ikke have adgang til så mange dokumenter.

Men jeg tror at der er mange små og mellemstore virksomheder med en share hvor alle på kontoreret har fuld adgang til alt.
Gravatar #8 - arne_v
7. sep. 2021 00:07
#engelsk

Jeg vil iøvrigt oversætte "credit union" til "sparekasse" og ikke til "kredit forening".

:-)
Gravatar #9 - nwinther
7. sep. 2021 06:37
arne_v (7) skrev:
dmu (4) skrev:

Wow. Var hun systemadministrator, eller har alle ansatte skrive/sletteadgang til så stor en samling dokumenter? Det lyder mere som om p-drevet fungerede som en slags sandkasse.


Med en passende struktur designet med henblik på sikkerhed så skulle en almindelig ansat ikke have adgang til så mange dokumenter.

Men jeg tror at der er mange små og mellemstore virksomheder med en share hvor alle på kontoreret har fuld adgang til alt.


Det er vel ofte et spørgsmål om smidighed.
Det datasikkerhedsapparat der skal til, for at sikre at netop denne form for misbrug ikke kan forekomme, vil gøre rigtig mange ting enormt træge, fordi der skal flere personer ind over, med forskellige rettigheder, hver gang noget skal kunne ændres, eller ting placeres i en kompleks mappestruktur.

Giver man flere adgang til mere, bliver det langt smidigere. Og mere usikkert.
Så er spørgsmålet, hvor man vil tage sit tab/omkostning.
Gravatar #10 - AlmondMan
7. sep. 2021 11:36
arne_v (6) skrev:
XxXxX (1) skrev:

Lyder helt vildt at det skulle koste 10.000 USD at genindlæse backup'en fra "dagen før"


Jeg synes at beløbet lyder urealistisk lavt.

* IT folk der kopierer backup ind
* kontor folk som venter på dokument
* IT folk som skal checke om der er slettet andet
* kontor folk skal checke dokumenter
* kontor folk som skal genskabe indhold lavet efter backup blev taget

I mine øre så lyder det som hundredetusinder!

Nu arbejder jeg med backup hos en hosting provider, og hvis f.eks. dette var sket hos en af vores kunder ville det være måske 1 time faktureret fra min side at gendanne sådan noget. 21 gigabyte ville tage ikke særligt længe at gendanne for systemet, 10-20 sekunder pr. gigabyte på en langsommelig forbindelse og setup.
Gravatar #11 - arne_v
7. sep. 2021 12:40
#10

Ja. Så 1 time til den første bullet. Men der er fire bullets tilbage.
Gravatar #12 - AlmondMan
7. sep. 2021 14:07
arne_v (11) skrev:
#10

Ja. Så 1 time til den første bullet. Men der er fire bullets tilbage.

Ja - det er andre opgaver. Der er selvfølgelig tab der som nok bliver til mere end 10.000$ hvis der er et antal medarbejdere der skal bruge bare 1 time hver på at tjekke ting. Det var mere at det havde kostet 10000$ at få restored data. Hvilket selvfølgelig kan være muligt hvis de ikke havde ordentlig backup kørende.
Gravatar #13 - Athinira
8. sep. 2021 01:18
AlmondMan (12) skrev:
arne_v (11) skrev:
#10

Ja. Så 1 time til den første bullet. Men der er fire bullets tilbage.

Ja - det er andre opgaver. Der er selvfølgelig tab der som nok bliver til mere end 10.000$ hvis der er et antal medarbejdere der skal bruge bare 1 time hver på at tjekke ting. Det var mere at det havde kostet 10000$ at få restored data. Hvilket selvfølgelig kan være muligt hvis de ikke havde ordentlig backup kørende.


I forbindelse med noget arbejde for Mærsk-koncernen jeg en gang var en del af fik jeg engang at vide at hver arbejdstime spildt for deres medarbejdere inde på Esplanaden koster firmaet 4.000 kr. (i gennemsnit). Hvis du har en god portion medarbejdere som bliver forsinket eller skal sidde og lave arbejde om, så kan det hurtigt løbe op i hundredetusindevis af kroner (måske millioner) hvis du har fx en 40-50 folk der skal lave en dags arbejde om.
Gravatar #14 - AlmondMan
8. sep. 2021 13:00
Athinira (13) skrev:

I forbindelse med noget arbejde for Mærsk-koncernen jeg en gang var en del af fik jeg engang at vide at hver arbejdstime spildt for deres medarbejdere inde på Esplanaden koster firmaet 4.000 kr. (i gennemsnit). Hvis du har en god portion medarbejdere som bliver forsinket eller skal sidde og lave arbejde om, så kan det hurtigt løbe op i hundredetusindevis af kroner (måske millioner) hvis du har fx en 40-50 folk der skal lave en dags arbejde om.

Yeah, mit sidste job havde vi ansvar for IT drift på kundens fabrikker - hvis der var produktionsstop på den jeg havde med at gøre var det omkring 120.000€ i timen der røg.
Gravatar #15 - arne_v
8. sep. 2021 13:06
#12, #13, #14

Driftstabet kan være endda meget stort.

Men selv indenfor IT er der mere.

(tredie bullet)

Når IT chefen siger "restore last backup of share XYZ" så er det forhåbentligt en overkommelig opgave.

Men når IT chefen siger "check if she has deleted or modified anything else" så vil det være en langt mere tricky sag.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login