image

Systeembeheerder krijgt celstraf wegens hacken ex-werkgever

zaterdag 18 februari 2017, 06:31 door Redactie, 9 reacties

Een 44-jarige Amerikaan is in de Verenigde Staten veroordeeld tot een gevangenisstraf van 34 maanden en het betalen van een schadevergoeding van 1,1 miljoen dollar wegens het hacken van zijn voormalige werkgever. De man werkte als systeembeheerder bij een een Amerikaans bedrijf in de pulp- en papierindustrie en een grote producent van toiletpapier en keukenrollen.

Een aantal uren nadat hij op 14 februari 2015 werd ontslagen wist hij vanaf zijn eigen ip-adres op de systemen van het bedrijf in te loggen. Vervolgens gaf hij verschillende opdrachten waardoor er grote schade aan het bedrijf en diens productieprocessen werd aangericht. De aanvallen, die voor meerdere systeemstoringen zorgden, gingen uiteindelijk door tot 27 februari. Toen doorzocht de FBI de woning van de man en ontdekte dat hij via een vpn-verbinding op het bedrijfsnetwerk was ingelogd. Begin vorig jaar bekende de systeembeheerder schuld, zo meldt het Amerikaanse ministerie van Justitie.

Reacties (9)
18-02-2017, 09:15 door karma4
Een zero day van je welste die niets met techniek van doen heeft. Het grootste gevaar kon wel en komen van zaken die je niet in de gaten hebt.
18-02-2017, 10:10 door Briolet
Het is toch geen hacken als je gewoon inlogt met een (oud) account en dan bestanden beschadigd? Dat valt eerder onder vandalisme.
18-02-2017, 10:36 door karma4
Door Briolet: Het is toch geen hacken als je gewoon inlogt met een (oud) account en dan bestanden beschadigd? Dat valt eerder onder vandalisme.
Je hebt gelijk het is vandalisme.
https://nl.wikipedia.org/wiki/Hacken "Hacken is het vinden van toepassingen die niet door de maker van het middel bedoeld zijn, speciaal met betrekking tot computers. Complexiteit speelt hierbij geen rol, integendeel, gemakkelijke en snelle alternatieve oplossingen hebben de voorkeur. " Het voldoet tenminste aan die definitie.
Dat het gebruik met de associatie tegenwoordig vooral in het negatieve slechte gebruik getrokken wordt veranderd zoetjes aan de betekenis voor de meesten. Een slimme hacker ofwel onderzoeker geleerde politicus rechter die dat proces veranderd.
18-02-2017, 12:15 door Anoniem
Of de hacker ex-werknemer is doet niet ter zake, een misdrijf is een misdrijf. Of zou een hacker soms geen celstraf riskeren wanneer er geen arbeidsovereenkomst had bestaan?
18-02-2017, 13:12 door Anoniem
Door Briolet: Het is toch geen hacken als je gewoon inlogt met een (oud) account en dan bestanden beschadigd? Dat valt eerder onder vandalisme.

Hoe dan ook, het is computervredebreuk.
19-02-2017, 10:31 door Anoniem

Je hebt gelijk het is vandalisme.
https://nl.wikipedia.org/wiki/Hacken "Hacken is het vinden van toepassingen die niet door de maker van het middel bedoeld zijn, speciaal met betrekking tot computers. Complexiteit speelt hierbij geen rol, integendeel, gemakkelijke en snelle alternatieve oplossingen hebben de voorkeur. " Het voldoet tenminste aan die definitie.
Dat het gebruik met de associatie tegenwoordig vooral in het negatieve slechte gebruik getrokken wordt veranderd zoetjes aan de betekenis voor de meesten. Een slimme hacker ofwel onderzoeker geleerde politicus rechter die dat proces veranderd.

Wikipedia als bron aanhalen is best riskant; het is bewezen onbetrouwbaar, meningen en feiten vermengen zich daar. Maar om wat historisch perspectief te geven zal ik ook een Wikipedia link geven: https://en.wikipedia.org/wiki/The_Hacker_Crackdown

Lees dit boek eens, uit 1992. Ja, ik weet het, de meeste lezertjes hier zaten in die tijd nog voor de buis naar Sesamstraat te kijken of waren nog nét meercellig. Maar een oudere referentie voor het woord 'hacken' zul je niet gauw vinden. Spoiler: het gaat over de begindagen van netwerken en internet, toen hacken bestond uit het sturen van een serie pieptonen via je telefoonspeaker om gratis te kunnen bellen en het leeghalen van papiercontainers om wachtwoorden te bemachtigen.

In dat perspectief is het gebruik van 'hacken' in dit artikel dus gewoon wél relevant.
19-02-2017, 15:15 door karma4 - Bijgewerkt: 19-02-2017, 15:17
Door Anoniem:
Wikipedia als bron aanhalen is best riskant; het is bewezen onbetrouwbaar, meningen en feiten vermengen zich daar.
Daar heb je gelijk in, het kan nog onvolledig zijn ook. Grappig is het om het in meerdere talen op te gaan vragen en een validatie naar andere bronnen te doen.

Spoiler: het gaat over de begindagen van netwerken en internet, toen hacken bestond uit het sturen van een serie pieptonen via je telefoonspeaker om gratis te kunnen bellen en het leeghalen van papiercontainers om wachtwoorden te bemachtigen.
In dat perspectief is het gebruik van 'hacken' in dit artikel dus gewoon wél relevant.
Het was het begin van het de negatieve beeldvorming. Meegemaakt hoe een en ander zich voltrok. Dat met alle polarisering IBM (os/2 ps/2 tokenring SNA) tegen de rest van de markt onder aanvoering van Microsoft. Die polarisering heeft zijn herhaling gekregen waarbij Linux in de plaats van IBM gekomen is. De werkelijk kwaliteit van ICT leidt daaronder.
Uitdaging ouder? http://catb.org/esr/writings/hacker-history/hacker-history-3.html Terug tot in de jaren 60.
19-02-2017, 19:06 door Anoniem
Door karma4:
[..]
Het was het begin van het de negatieve beeldvorming. Meegemaakt hoe een en ander zich voltrok. Dat met alle polarisering IBM (os/2 ps/2 tokenring SNA) tegen de rest van de markt onder aanvoering van Microsoft.

Dat waren verschillende tijden en markten.
PS/2 was IBM tegen min of de gezamelijke PC -klonen makers, onder aanvoering van Compaq . De PC _architectuur_ was een enorm succes, maar IBM zelf bediende maar een deel van de "PC" markt. Met PS/2 wilden ze een herhaling voorkomen.

De naam Compaq verwees naar 'compatible' - met de oorspronkelijke IBM PC en AT .
De vernieuwing in PS/2 was een sterk verbeterde bus (MCA - micro channel architectuur) , die in tegenstelling tot de ISA en AT bus wel stevig gepatenteerd was .
Micro channels was weer een verwijzing naar 'channels' in mainframes.

De klonen bouwers ontwikkelden gezamelijk (9 stuks) daarop EISA (Extended ISA) als verbeterde maar open bus - en goed genoeg om de PS/2 geen noodzakelijk gedwongen keuze te laten zijn.
De OS vendors stonden hier redelijk buiten.
(Daarna kwam eerst de VESA local bus, min of meer dedicated voor een video kaart, en later de PCI bus - ontwikkeld en doorgezet door Intel )

OS/2 was wel IBM's verlate poging tot directe concurrentie met Microsoft - het begon als gezamelijk project totdat Microsoft zich terugtrok en zelf Windows NT ontwikkelde als 'serieus' OS .

Token Ring was IBM's keuze (niet ontwikkeling) waar de rest van de markt naar Ethernet ging - niet in de laatste plaats op basis van Novell . (De NE1000/2000 ethernet kaarten - NE stond voor Novell Ethernet - waren erg open en goedkoop, waardoor de markt kantelde naar Ethernet ) . Ook hierin had Microsoft geen rol - Het duurde een enorme tijd voordat Microsoft OSen uberhaupt netwerk support kregen - NetBEUI (laag 2 !) was lange tijd de enige optie. [Trumpet winsock, anyone ? ]

SNA (Systems Network Architecture) is wel een volledige IBM netwerk protocol stack, uit de mainframe wereld.
Ook hier speelde Microsoft helemaal geen rol . De concurrentie hier was deels Amdahl (compatibele mainframes - er werd gezegd dat SNA bewust zodanig complex gemaakt was opdat Amdahl geen compatibele versie kon schrijven ) .
Verder was het in de SNA markt eerder concurrentie met Decnet (VAX, PDP) - de mini computers knabbelden als eersten aan de mainframe dominantie .
De massale opkomst en doorbraak van TCP/IP is van later tijd.


Die polarisering heeft zijn herhaling gekregen waarbij Linux in de plaats van IBM gekomen is. De werkelijk kwaliteit van ICT leidt daaronder.
Uitdaging ouder? http://catb.org/esr/writings/hacker-history/hacker-history-3.html Terug tot in de jaren 60.

(leiden != lijden )

Eh ? Ik zie hier dat nieuwe ontwikkelingen voorkomen uit gezonde concurrentie .
Monopolistische markten stagneren - als de klanten toch nergens anders naar toe kunnen, kun je ze uitmelken zonder kosten te hoeven maken aan ontwikkeling en verbetering.

Anyway - een hele serie redelijk anafhankelijke markten waarin Microsoft alleen in de OS markt een echte rol speelde.
20-02-2017, 11:39 door Anoniem
Door Briolet: Het is toch geen hacken als je gewoon inlogt met een (oud) account en dan bestanden beschadigd? Dat valt eerder onder vandalisme.

Dat ligt helemaal aan de interpretatie van de term "Hacken".

De DoJ interpreteerd hacken (onder andere) als:
knowingly causes the transmission of a program, information, code, or command, and as a result of such conduct, intentionally causes damage without authorization, to a protected computer;
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.