网易首页 > 网易号 > 正文 申请入驻

31岁被裁,程序员怒而黑进前东家:“一键重置”2500个账号,全国业务瞬间停摆,损失高达600+万!

0
分享至


整理 | 郑丽媛

出品 | CSDN(ID:CSDNnews)

如果说网络攻击里有一种最难防、最令人头疼的威胁,那大概率不是勒索病毒、APT 组织,也不是零日漏洞,而是——你的前同事。

2021 年 5 月发生在美国休斯敦的一起内部员工攻击事件,直到最近才随着法院审理推进而完全曝光:一家业务覆盖美国全国的大型企业,在短短几分钟内被打回“未激活状态”,造成 86.2 万美元(约人民币 613 万元)直接损失,并触发业务连续性危机。

而这件事的肇事者,只是一名被开除的 IT 外包人员。



外包被解雇后轻松回到内网

根据美国司法部(DOJ)文件,这名 IT 外包名为 Maxwell Schultz,现年 35 岁,来自美国俄亥俄州,曾作为一名合约工,为一家大型企业的IT 部门提供技术支持工作。虽然 DOJ 并未直接点名,但多家地方媒体推测,这家公司正是美国废物管理公司 Waste Management(简称 WM)。

2021 年 5 月 14 日,时年 31 岁的 Maxwell Schultz 被原公司解除合约,账号权限也按流程立即被撤销。

按理说,故事到这里就应该结束:毕竟一般而言,公司在解雇员工或外包时,会同步完成账号权限回收与系统级权限吊销;然而,现实的企业安全管理往往并不会“按理说”。

如今,大型企业的权限回收流程往往依赖人工、跨部门沟通复杂,执行容易出错,外包权限的控制更是众多公司公认的“管理盲区”。一旦权限回收流程不彻底、身份验证机制存在疏漏,攻击者便能轻易重返网络内部——Maxwell Schultz 正是钻了这个空子。

被解雇后不久,Maxwell Schultz 利用自己对内部系统架构的熟悉,冒充另一名外包人员,套取了新的网络登录凭证,重新进入公司的网络系统。



一条 PowerShell 脚本,引发大规模“账号失效”

重新进入系统后,Maxwell Schultz 并没有做复杂的渗透,也没有部署恶意程序,而是选择了一个更暴力、更影响全局的方式:运行一段 PowerShell 脚本,一键重置约 2500 个账号密码。

法院文件披露,这段脚本是 Maxwell Schultz 自己编写的,调用的是 Windows 企业环境极为常见的命令行接口。脚本执行后,WM 全公司范围内:

● 所有员工与外包的电脑被统统踢下线

● 任何登录尝试全部失败

● 从客户服务部门到现场运维团队,所有业务瞬间停摆

可以想象,这对一家在美国全国范围内布局的大型企业意味着什么——所有依赖内部系统的工作流程同步冻结,业务连续性瞬间被打断。而这,仅仅是几行 PowerShell 代码的效果。

为了掩盖自己的行为,事后 Maxwell Schultz 还上网搜索了如何删除系统日志,并成功清除了多条 PowerShell 事件记录。虽然没能完全抹掉痕迹,但这也大幅提升了事后的取证难度。


员工停工、客服中断企业损失超 86 万美元

司法部公布的信息显示,此次 Maxwell Schultz 的攻击造成 86.2 万美元以上的损失,主要来自三部分:

(1)大量员工停工:数千名员工无法登录电脑,自然无法开展任何与系统相关的操作,可企业每天支付的薪酬成本并不会因此暂停。

(2)客户服务体系瘫痪:Waste Management 的客服体系高度依赖内部工单与处理系统,密码被重置后,客服无法访问后台系统,导致服务中断。

(3)恢复网络的人工成本:这包括重新建立账号、恢复系统、梳理日志、排查可能的额外破坏等所有技术行为。而大规模权限恢复对 IT 团队来说,往往意味着数日甚至数周的加班。

以上这些,这还不算公司名誉影响、合同延误等长期成本。某位参与事件调查的工程师形容:“这是普通技术人不会想到的攻击方式,但对内部结构熟悉的人来说,它简单到令人后怕。”


动机只有一个:“被开除而不爽”

面对 DOJ 的调查,Maxwell Schultz 坦白了自己的动机:“因为被解雇而不爽。”

是的,他不是为了勒索,也不是被人指使,更没有复杂的攻击流程,纯纯就是为了泄愤。

目前,该案件已移交至美国联邦地区法院,预计 2026 年 1 月 30 日宣判,届时 Maxwell Schultz 可能面临最高 10 年联邦监禁 + 25 万美元罚款。

针对此事,网络安全专家指出,这类因不满被解雇而发起的“内鬼攻击”(insider threat)正在快速增加,尤其是像能源和科技行业这种依赖外包、且外包人员权限较高的地区。美国网络安全与基础设施安全局(CISA)也多次提醒企业,要对前员工、前外包人员的权限回收极度重视。

毕竟,类似的“内鬼攻击”事件可谓是层出不穷。例如,今年 5 月美国最大加密货币交易所 Coinbase 遭遇内鬼勾结黑客勒索 2000 万美元,致使平台管理深层漏洞暴露,损失超 4 亿美元;去年 5 月,FinWise 银行也因前员工窃取数据导致近 70 万用户信息泄露。

你能说这些公司的安全管理机制不完善吗?实际上,多数公司都会关注防火墙、入侵检测、勒索软件防护,但往往忽略了“人”——尤其是那些曾拥有较高权限、了解内部流程、并深知系统弱点的工程师。

而他们要发起攻击,都不需要太高级的技术,只要情绪失控,就能用最简单的方式造成最严重的后果。

参考链接:https://www.justice.gov/usao-sdtx/pr/former-contractor-admits-hacking-employer-retaliation-termination


【活动分享】2025 年是 C++ 正式发布以来的 40 周年,也是全球 C++ 及系统软件技术大会举办 20 周年。这一次,C++ 之父 Bjarne Stroustrup 将再次亲临「2025 全球 C++及系统软件技术大会」现场,与全球顶尖的系统软件工程师、编译器专家、AI 基础设施研究者同台对话。

本次大会共设立现代 C++ 最佳实践、架构与设计演化、软件质量建设、安全与可靠、研发效能、大模型驱动的软件开发、AI 算力与优化、异构计算、高性能与低时延、并发与并行、系统级软件、嵌入式系统十二大主题,共同构建了一个全面而立体的知识体系,确保每一位参会者——无论是语言爱好者、系统架构师、性能优化工程师,还是技术管理者——都能在这里找到自己的坐标,收获深刻的洞见与启发。详情参考官网:https://cpp-summit.org/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
美俄同时对匈牙利新当选领导人说“不”,马扎尔亮出对乌克兰立场

美俄同时对匈牙利新当选领导人说“不”,马扎尔亮出对乌克兰立场

史政先锋
2026-04-14 19:54:51
随着广东险胜宁波,青岛惨败北京,CBA积分:季后赛12强基本确定

随着广东险胜宁波,青岛惨败北京,CBA积分:季后赛12强基本确定

小火箭爱体育
2026-04-14 21:49:45
中国WNBA历史选中第4人!冉珂嘉被梦想选中 比肩郑海霞韩旭李月汝

中国WNBA历史选中第4人!冉珂嘉被梦想选中 比肩郑海霞韩旭李月汝

醉卧浮生
2026-04-14 10:17:46
尹锡悦双眼通红地望着金建希,金建希没看他

尹锡悦双眼通红地望着金建希,金建希没看他

天真无牙
2026-04-14 17:44:27
永辉超市仲裁胜诉:王健林、孙喜双等需承担连带保证责任及支付超38亿元

永辉超市仲裁胜诉:王健林、孙喜双等需承担连带保证责任及支付超38亿元

澎湃新闻
2026-04-14 21:04:27
武汉一小区电梯发生冲顶事故,当地通报:系维修人员操作不当

武汉一小区电梯发生冲顶事故,当地通报:系维修人员操作不当

新京报
2026-04-14 21:52:14
46岁广告研究学者、成都锦城学院广告系原系主任聂鑫鑫逝世

46岁广告研究学者、成都锦城学院广告系原系主任聂鑫鑫逝世

澎湃新闻
2026-04-14 16:42:27
消息人士:美伊同意继续谈判,巴基斯坦呼吁停火延长45天!封锁伊朗,超15艘美军舰已到位!美媒:沙特施压美国放弃封锁霍尔木兹海峡

消息人士:美伊同意继续谈判,巴基斯坦呼吁停火延长45天!封锁伊朗,超15艘美军舰已到位!美媒:沙特施压美国放弃封锁霍尔木兹海峡

每日经济新闻
2026-04-14 13:34:20
美军开始拦截船只;伊朗学者警告中国护航将使美中直接对抗

美军开始拦截船只;伊朗学者警告中国护航将使美中直接对抗

混沌录
2026-04-14 17:28:26
伊朗到现在都不敢相信,40天的血战,给自己打出了半个世纪的国运

伊朗到现在都不敢相信,40天的血战,给自己打出了半个世纪的国运

共工之锚
2026-04-14 00:36:53
西班牙首相刚到,中方在京接见另一位贵客,美媒:特朗普帮了中国

西班牙首相刚到,中方在京接见另一位贵客,美媒:特朗普帮了中国

暖心萌阿菇凉
2026-04-13 22:25:35
德国站队了!正式向世界宣布:以色列若继续打黎巴嫩,会让他好看

德国站队了!正式向世界宣布:以色列若继续打黎巴嫩,会让他好看

共工之锚
2026-04-14 00:47:22
今天才知道,为啥鹅蛋很少有人吃?为啥卖鹅蛋的人很少?涨知识

今天才知道,为啥鹅蛋很少有人吃?为啥卖鹅蛋的人很少?涨知识

阿龙美食记
2026-04-12 15:01:18
曝NBA至少有5支球队邀请徐昕试训 2米26小巨人离开广东彻底起飞

曝NBA至少有5支球队邀请徐昕试训 2米26小巨人离开广东彻底起飞

狼叔评论
2026-04-14 13:40:03
两艘从伊朗出发的船只通过霍尔木兹海峡

两艘从伊朗出发的船只通过霍尔木兹海峡

界面新闻
2026-04-14 22:45:12
多地新能源车牌绿色变白色?有博主发布“车牌褪色”教程;交管部门:不合法

多地新能源车牌绿色变白色?有博主发布“车牌褪色”教程;交管部门:不合法

上观新闻
2026-04-14 11:34:06
晚年老蒋在日记里坦言:重庆谈判放走毛泽东,完全是因为这2点!

晚年老蒋在日记里坦言:重庆谈判放走毛泽东,完全是因为这2点!

微野谈写作
2026-04-14 13:30:08
张雪机车参加的WSKB,和MotoGP相距甚远,但张雪距MotoGP并不遥远

张雪机车参加的WSKB,和MotoGP相距甚远,但张雪距MotoGP并不遥远

仰卧撑FTUer
2026-04-14 19:38:04
赛力斯汽车“车载便器”专利正式获批:可解决长途出行内急需求

赛力斯汽车“车载便器”专利正式获批:可解决长途出行内急需求

IT之家
2026-04-14 15:10:22
妈耶!就一首代表作也能开演唱会,票价卖到1180,到底谁给的自信

妈耶!就一首代表作也能开演唱会,票价卖到1180,到底谁给的自信

八卦南风
2026-04-14 12:21:59
2026-04-14 23:04:49
CSDN incentive-icons
CSDN
成就一亿技术人
26454文章数 242269关注度
往期回顾 全部

头条要闻

埃尔多安发表针对以色列最强硬言论 内塔尼亚胡回击

头条要闻

埃尔多安发表针对以色列最强硬言论 内塔尼亚胡回击

体育要闻

带出中超最大黑马!他让球迷们“排队道歉”

娱乐要闻

网曝钟丽缇代孕要了个男孩 备孕近10年

财经要闻

许家印认罪,他和恒大还有多少欠债?

科技要闻

离职同事"炼化"成AI?这届公司不需要活人了

汽车要闻

售12.99万起/续航2000km 风云T9L上市

态度原创

房产
时尚
本地
艺术
家居

房产要闻

改善标杆,1.5w+起横扫国兴!海口楼市,打出最猛一张牌!

全网走红的「爆改老妈」,审美霸凌了多少中年女性?

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

艺术要闻

这位美女画家的夏天竟如此梦幻

家居要闻

现代融合 自然灵动

无障碍浏览 进入关怀版