Komponentit

IT Admin Locks up San Francisco ng Network

Demystifying Cloud Security, Gaurav Kumar 20180321

Demystifying Cloud Security, Gaurav Kumar 20180321
Anonim

Ang isang network administrator ay di-umano'y naka-lock sa isang multimillion-dollar computer system para sa lungsod ng San Francisco na pinangangasiwaan ang sensitibong data, at ayaw niyang bigyan ang pulisya ng password

Terry Childs, 43, ay naaresto noong Linggo at sinisingil sa apat na bilang ng pag-tampering sa isang network ng computer. Ayon sa opisina ng San Francisco District Attorney Kamala Harris, nagbago ang mga Bata sa Fiber WAN (malawak na lugar ng network) ng lungsod, na diumano'y nagrerepekto ito sa mga administrator. Ang "Fiber WAN" ay ginagamit upang ikonekta ang mga computer sa mga gusali sa buong lungsod at nagdadala ng tungkol sa 60 porsiyento ng trapiko sa networking para sa gobyerno ng lungsod. Sa Martes ito ay gumagana normal, ngunit ang lungsod ay hindi na may administratibong pag-access sa mga switch at routers sa network, ayon sa Ron Vinson, punong administratibong opisyal sa Department of Telecommunication Impormasyon ng Serbisyo ng Lungsod. "Ito ay isang maliit na hindi natitirang upang matuklasan na ang taong ito ay lumikha ng ito fiefdom ng access sa aming network," sinabi niya.

[Karagdagang pagbabasa: Pinakamahusay NAS mga kahon para sa streaming ng media at backup]

"Kami ay patuloy na subaybayan ang sistema upang tiyakin na mapanatili namin ang integridad ng network, "dagdag niya. "Ang isyu sa kamay ay ang mga access code na sinisikap nating makuha ang ating mga kamay."

Ang mga bata ay naaresto noong Linggo sa kanyang tahanan sa Pittsburg, California, sinabi ng opisina ng DA.

Sa mga araw na humahantong sa ang kanyang pag-aresto, ang kanyang pag-uugali ay naging mali-mali at siya ay naging laban sa kanyang mga kasamahan, ayon sa isang mapagkukunan na pamilyar sa sitwasyon. Pagkatapos ng kanyang pag-aresto, una siyang nagbigay ng ilang mga bogus na password sa pulisya at pagkatapos ay tumangging ihayag ang tunay na mga password, sinabi ng pinagmulan.

Childs ay isang tagapangasiwa ng network sa Department of Telecommunication Information Services ng lungsod, na nagpapatakbo sa mga kritikal na operasyon ng IT, kabilang ang sistema ng e-mail, Web site, 311 call center at imprastraktura ng telekomunikasyon.

Ang mga bata ay nananatili sa pag-iingat, sinabi ni Harris sa isang kumperensya ng balita sa Lunes ng hapon. "Ang piyansa ay nakatakda sa [US] $ 5 milyon, at ang pagkakalantad sa kasong ito kung siya ay nahatulan sa lahat ng bilang ay pitong taon sa bilangguan," sabi niya.

Sinabi ni Harris na hindi alam kung bakit inakusahan ng Childs ang sistema.

Sinabi ni Vinson na ang kanyang departamento ay sumang-ayon sa isang bagong punong pangseguridad na namamahala sa pagtatasa sa seguridad ng grupo. Sa nakalipas na ilang linggo na ang pagtatasa ay natuklasan ang katibayan ng pag-tampering. "Ito ay tumataas sa kagawaran ng pulisiya, na nagdala ng kanilang sariling team ng forensics na pumasok upang gawin ang kanilang sariling pagsisiyasat sa aming network," sabi niya.

Ang pagsisiyasat na iyon ay humantong sa pag-aresto ng Childs, sinabi niya. ay kasalukuyang nagtatrabaho sa Cisco Systems upang ayusin ang problema, ngunit kung ito ay upang palitan ang mga routers at switch na napinsala, maaaring madaling makaharap ang isang $ 250,000 bill para sa insidente.

Ang sitwasyon ay hindi nagpapakita ng mabuti sa San Ang kawani ng IT ni Francisco, sinabi ni Andrew Storms, direktor ng mga operasyon sa seguridad sa nCircle ng seguridad vendor. "Ang kanyang mga tagapamahala ay dapat na mas mahusay na kilala," sinabi niya sa pamamagitan ng instant na mensahe. "Ang ilang mga kaligtasan ng lambat at pinakamahusay na kasanayan ay marahil overlooked kung ang isang tao ay maaaring maging sanhi ng magkano ang pinsala."

San Francisco nagsimula ilunsad ang Fiber Wan tungkol sa apat na taon na ang nakakaraan bilang isang mas mahal na alternatibo sa naupahan linya ng data, sinabi Vinson. Sa ngayon, ang lungsod ay gumastos ng higit sa $ 3 milyon sa proyekto.

Sa pamamagitan ng administratibong pag-access sa mga switch at routers, pwede bang sakupin ngayon ng Childs ang kontrol ng network ng lunsod? "Hindi saan siya nakaupo ngayon," sabi ni Vinson.