Ένας IT admin διέγραψε μια σειρά ζωτικών οικονομικών βάσεων δεδομένων της εταιρείας του και του επιβλήθηκε επταετής φυλάκιση
Οι ανησυχίες του σχετικά με την ασφάλεια του συστήματος είχαν αγνοηθεί.
Ένας αγανακτισμένος IT admin διέγραψε μια σειράς ζωτικών οικονομικών βάσεων δεδομένων, με αποτέλεσμα να του επιβληθεί επταετής φυλάκιση.
Ο Han Bing, διαχειριστής βάσεων δεδομένων για την Lianjia, μια κινεζική μεσιτική εταιρεία ακινήτων, γνωστή προηγουμένως ως Homelink, φέρεται να ήταν ένα από τα πέντε άτομα της ομάδας ασφαλείας με πρόσβαση στις βάσεις δεδομένων του οικονομικού συστήματος της εταιρείας. Kάποιος από αυτούς συνδέθηκε με πρόσβαση root στο οικονομικό σύστημα της Lianjia και
διέγραψε τα δεδομένα
με αποτέλεσμα η εταιρεία να αναγνωρίσει ήδη τους υπόπτους.
Τέσσερις από τους πέντε παρέδωσαν αμέσως τα laptops τους και τους κωδικούς πρόσβασης, ενώ ο Bing αρνήθηκε να παραδώσει τον κωδικό του, ισχυριζόμενος ότι περιείχε ιδιωτικές πληροφορίες. O Bing συμφώνησε να έχει πρόσβαση στη συσκευή για τους ερευνητές της εταιρείας, ενώ ήταν παρών, και δεν υπήρχαν ενοχοποιητικά στοιχεία στο μηχάνημα του. Η εταιρεία, ωστόσο, ισχυρίστηκε ότι η επίθεση θα μπορούσε να γίνει απλά με τη σύνδεση στον διακομιστή με τρόπο που δεν θα άφηνε κανένα ίχνος στο laptop του πελάτη. Η επακόλουθη ηλεκτρονική εγκληματολογική ανάλυση των αρχείων καταγραφής του
server
της εταιρείας, παράλληλα με τη χρήση του υλικού από τις κάμερες κλειστού κυκλώματος παρακολούθησης της εταιρείας, κατάφερε να συνδέσει τα αρχεία που τηρούνταν στον server με το όνομα του κεντρικού του MacBook του Bing, Yggdrasil, καθώς και ορισμένες διευθύνσεις MAC και IP που συνδέονταν στο PC του.
Το Κέντρο Ιατροδικαστικής Αναγνώρισης Tongda Fazheng του Πεκίνου με όλα τα αποδεικτικά στοιχεία στα χέρια του, κατέληξε στο συμπέρασμα ότι κανένας από τους άλλους πιθανούς υπόπτους δεν μπορούσε να συνδεθεί με την επίθεση στις 4 Ιουνίου 2018, και ως εκ τούτου ο Han Bing κρίθηκε ένοχος για καταστροφή πληροφοριών υπολογιστή και καταδικάστηκε σε επτά χρόνια φυλάκισης.
Αυτό φαίνεται λίγο σκληρό αλλά ουσιαστικά κατέστρεψε τέσσερις διαφορετικούς servers ώστε να μην μπορεί να ανακτηθεί τίποτα και ανέστειλε τη λειτουργία της εταιρείας. Ο Bing έπρεπε να πληρώσει περίπου 30.000 δολάρια ως αποζημίωση για το γεγονός ότι οι υπάλληλοι της Lianjia έμειναν χωρίς μισθό για μεγάλο χρονικό διάστημα. Οι συνάδελφοι του Bing έχουν προτείνει ότι η αιτία για τη διαγραφή των αρχείων της εταιρείας οφείλεται στο γεγονός ότι ανακάλυψε ότι η ασφάλεια του χρηματοπιστωτικού συστήματος είχε τεθεί σε κίνδυνο και οι ανησυχίες του αγνοήθηκαν.
Ο Bing συνεργάστηκε με έναν άλλο διαχειριστή βάσης δεδομένων για να φέρει τα ζητήματα στους ανώτερους του στον οργανισμό, αλλά προφανώς απορρίφθηκε. Αυτό οδήγησε τον Bing να τσακώνεται με άλλους συναδέλφους, και μετά τη μετακίνηση του γραφείου του προτείνεται ότι δεν αισθανόταν πλέον ότι τον εκτιμούσε η εταιρεία, ήταν "παθητικός και υποτονικός, συχνά αργούσε και έφτανε νωρίς, ενώ υπάρχει και το φαινόμενο των απουσιών".