Chtěli jste se někdy pomstít firmě, která vás nečekaně vyhodila? Pokud je odpověď ano, je pravděpodobné, že se dokážete ztotožnit s příběhem Davise Lu, počítačového odborníka, který se rozhodl umístit „tichý spínač“ s úmyslem vyvolat sérii selhání serverů, jež by nakonec vedla k několikanásobnému zablokování účtů uživatelů. Poté, co jeho příběh vyšel najevo několik let poté, co jej provedl, se však dnes dozvěděl výsledek svého jednání.
Lu je čínský státní příslušník žijící v Houstonu, který byl po svém útoku na společnost Eaton Corp, proti které vedl kampaň 12 let, odsouzen ke čtyřem letům vězení. Lu byl usvědčen z návrhu „tichého přepínače“, funkce, která dokázala po jeho propuštění zničit celou síť jeho společnosti. Lu se tak rozhodl vzít právo do vlastních rukou poté, co v roce 2019 přišel o práci v důsledku restrukturalizace, ale jeho krok se nakonec obrátil proti němu.
Jedinečný příběh Davise Lua
V roce 2018 provedla společnost Eaton Corp. interní restrukturalizaci, v jejímž důsledku Lu přišel o své povinnosti. Chtěl tedy zabránit svému propuštění a zahájil operaci, která ho vedla k nasazení škodlivého kódu do systémů. Pro svůj malware zvolil asijské názvy: zatímco jeden se jmenoval „Hakai“ („zničení“ v japonštině), další byl známý jako „HunShui“ („letargie“ v čínštině). Pomocí těchto kódů se mu podařilo nejen zablokovat legitimní přístup, ale zašel ještě o krok dál.
Jak uvádí původní publikace, tyto kódy mazaly profily a způsobovaly pády systému, z nichž nejškodlivější byl „IsDLEnabledinAD“. Jak Lu odhalil během soudního procesu, jednalo se o systém navržený tak, aby se aktivoval, pokud byl jeho uživatel odstraněn z firemního adresáře. Takže když byl v roce 2019 propuštěn a donucen vrátit svůj notebook, kód se aktivoval a způsobil zablokování tisíců uživatelů po celém světě.
Při vyšetřování se zjistilo, že Lu byl jediným, kdo měl přístup k serveru, kde byl škodlivý software uložen. Přímým důsledkem jeho jednání byly pro společnost ztráty ve výši stovek tisíc eur při obnově systému. Lu se ze své strany snažil vyhnout odsouzení tím, že žádal o obnovu procesu a trest v délce pouhých 18 měsíců, ale soud jeho argumenty zamítl. Byl tedy odsouzen ke čtyřem letům odnětí svobody a třem letům propuštění s dohledem, navíc se stigmatem trestného činu ukončujícího kariéru.
Dopad útoků zasvěcených osob na společnosti
Případ Davise Lua poukazuje na rostoucí problém v podnikání: útoky zasvěcených osob. Tyto útoky páchají zaměstnanci nebo bývalí zaměstnanci, kteří mají přístup do podnikových systémů, a mohou způsobit značné škody. Podle zprávy Cybersecurity Insiders se až 68 % organizací cítí být středně až extrémně zranitelných vůči útokům zevnitř. Tyto útoky mohou být motivovány touhou po pomstě, jako v případě Lu, nebo jinými faktory, jako je například firemní špionáž.

Zdroj: Youtube.com
Na ochranu před takovými hrozbami musí společnosti zavést přísné bezpečnostní zásady a zajistit, aby zaměstnanci měli přístup pouze k informacím nezbytným pro výkon své práce. Kromě toho je nezbytné provádět pravidelné bezpečnostní audity a mít zavedené monitorovací systémy, které dokáží odhalit podezřelé aktivity dříve, než způsobí významné škody.
Případ Lu také zdůrazňuje, jak je důležité správně řešit restrukturalizaci a propouštění. Společnosti by měly během těchto procesů jednat se zaměstnanci s respektem a transparentně, aby minimalizovaly riziko odvetných opatření. Poskytnutí podpory, jako jsou služby outplacementu nebo poradenství, může zaměstnancům pomoci lépe zvládnout přechod a snížit riziko zákeřného jednání.