#19#17 como abogado no has dado ni un solo argumento legal... solo por no haber cambiado las contraseñas no tiene derecho a hacer lo que hizo... si yo me dejo la puerta abierta nadie tiene derecho a entrar en mi casa y destrozar todo NADIE, podran llarmarme pardillo pero la propiedad privada no esta sujeta a un "oye no haberlo dejado ahi"...
#17 como abogado no has dado ni un solo argumento legal... solo por no haber cambiado las contraseñas no tiene derecho a hacer lo que hizo... si yo me dejo la puerta abierta nadie tiene derecho a entrar en mi casa y destrozar todo NADIE, podran llarmarme pardillo pero la propiedad privada no esta sujeta a un "oye no haberlo dejado ahi"...
#19 No puedes ´dejar la casa abierta´ cuando ello afecta a infinidad de proveedores y clientes. No es lo mismo.
Ademas NADIE utiliza AWS sin doble autentificacion. Es como dejar las puertas de tu empresa abierta y sin seguridad y luego decirle a los clientes que ha sido culpa del informatico.
#35 De hecho el único argumento legal que hay aquí es que en el caso de la legislación española, ser administrador y cometer un sabotaje (Arts. 197 y siguientes) supone un agravante, ya que no necesitas romper la seguridad al disponer de las contraseñas, y se te aplican las penas de prisión, eso es de prisión, en su parte superior.
Deberían enseñar legislación informática básica en la carrera y en la FP.
#51 ¿Y? La que le apliquen será más o menos.
Se comerá un delito de sabotaje, estragos, etc con agravante.
Es un hijo de puta en cualquier legislación.
#62 Cuando una empresa se ha portado mal conmigo injustificadamente he ido al juzgado.
Lo mismo con clientes.
Al último le pude hacer lo mismo. Me deben mucha pasta. Pro en lugar de borrar los dos servidores, o ponerlos a minar, o venderlos a hackers como pasarelas, me he ido al juzgado. A perder dos putos años litigando.
Podría haber hecho lo mismo y haber dejado a varias familias sin empleo y a muchos de sus clientes realmente jodidos. Por ir a hacer daño al hijo de puta que me debe pasta castigo seriamente a familias que nada tienen que ver.
Esa excusa no es excusa. Es justificar pobremente la comisión de un delito que ha podido dejar sin empleo a muchas familiar, no solo al jefe.
#84 No he justificado nada, de hecho el único que pretende justificar su razonamiento eres tu, entre otros con argumentos buenistas como el de que hay familias que se van a quedar sin trabajo, como si al sistema que defiendes le importase tres cojones esas familias
#57 Por supuesto que el pavo es lo que dices, pero hablas del "único argumento legal" y das de ejemplo algo de la legislación española. Extraño, cuando menos...
#51 Eso no es exclusivo de la legislación española. Y si tiene aún las contraseñas sigue habiendo usado sus poderes como administrador, traicionando la confianza de quién se las entregó y, por lo tanto, cometiendo un delito de sabotaje agravado. Al final eso es lo que cuenta, no si en su tarjeta de contacto pone administrador o no.
#74 Desde la mayor de las ignorancias te pregunto: Cuál es la diferencia entre un jurista y un abogado?
Entiendo que el abogado puede defender a clientes ante un juez y que el jurista es un experto en legislación y jurisprudencia, pero no sé realmente dónde está la línea entre uno y otro. Supongo que una misma persona puede ser ambas cosas? Supongo también que alguien puede ser jurista pero no abogado... se puede ser abogado sin ser jurista?
#82 y los abogados tienen que estar colegiados como ejercientes en el colegio de abogaste cumplir los requisitos que pidan (antes era carrera y pagar, ahora carrera, máster, examen, etc y en el futuro poner dos cuernos de unicornio).
#82 Te agradezco la explicación, realmente no tenía ni idea. Tampoco sabía que ahora hubiera un examen estatal para ser abogado, después de la carrera y del máster. Me has aclarado mucho las cosas, te lo agradezco!
#17#23 del artículo:
Durante el juicio, el CEO de Voova, Mark Bond, admitió que la empresa pudo haber implementado más seguridad en los servidores y cuentas, por ejemplo, activar la autentificación de doble factor, lo que haría que una suplantación de identidad fuera casi imposible, además, pudo haber borrado las cuentas de sus antiguos trabajadores para que nadie fuera de la empresa tuviera acceso.
#23 Tienes razón en que la empresa ha podido ser negligente, de modo que eso mismo podrán argumentar los clientes de la empresa para reclamarle daños y perjuicios, pero no hablamos de los clientes, sino de la persona que ha realizado el sabotaje.
#1 El viejo truco del bajo rendimiento. Lo que seguramente querría la empresa es contratar a dos o más informáticos por el sueldo de él. Lo hacen muchos "empresaurios".
#71 Bueno, cuando vaya al próximo curro, y tenga que explicar el hueco en su cv así como si le piden referencias de su último empleador, lo va a tener bastante jodido.
#7 Será por ahí. En España NADIE mira tu pasado, si borraste o si tienes antecedentes entre pymes y cárnicas. Para el CNI no vas seguro pero para el resto y si eres padefo, te hacen Consultor Senior en 2 años
#17 Como no abogado te digo que con la Computer Misuse Act 1990 (en.wikipedia.org/wiki/Computer_Misuse_Act_1990) que se aplica para estos casos en el Reino Unido va a ser difícil que se salve de prisión. Le pueden caer hasta 10 años por dos delitos:
– Unauthorised access to computer material, punishable by 12 months' imprisonment and/or a fine "not exceeding level 5 on the standard scale" (since 2015, unlimited);
– unauthorised modification of computer material, punishable by 12 months/maximum fine on summary conviction and/or 10 years/fine on indictment;
Su empresa, Voova, no tenía seguridad de doble paso; no borraba las cuentas de usuario de antiguos empleados (el tipo utilizó la cuenta de otro trabajador anterior)
#86 Te vuelvo a insistir: no estoy defendiendo al tipo que borra los servidores. Le tocará pagar lo suyo. Pero queda de manifiesto que son unos chapuzas los de esa empresa.
El responsable de tu casa eres tú. Si el seguro se entera de que dejas la puerta abierta igual no te cubre el robo por negligente.
#13 Ya conozco yo alguno que dejó una bomba lógica a ejecutar al año y medio, imposible detectarla salvo que la buscases expresamente.
El tema no es sencillo
Estas cosas lo raro es que no pasen mas a menudo. Subcontratas, sueldos bajos, jefes incompetentes y nulo reconocimiento combinado con pasarse las normas de seguridad por donde dijimos...
#12 Claro ejemplo de explotación en el sector de las TI. Fue en este caso un ataque de irá mal controlado por el extrabajador, pero que pone de manifiesto la precariedad del sector.
#100 Pasa, pasa, lo unico que al haber menos demandantes de empleo, no tienen mucho recorrido y suponen una rotacion de locos para el cliente. El que pilla una oferta de estas normalmente lo hace por que se le ha agotado el desempleo y hasta que pilla una mejor, al menos en BENELUX que es donde yo estoy.
#91 como les vaya igual de bien en las próximas elecciones creo que tendrá que ir a otra parte a presentar su c.v. pues van a estar tan tiesos que no les quedará otra que vender Génova al grito de "es el mercado, amigos" #17 su conducta es dolosa, maliciosa y por tanto perseguible y castigable penalmente, que los responsables, entre otros el CEO también sea un inepto (algo de lo que al parecer acusaban al despedido) y tenga que responsabilizarse por ello ya sea ante los accionistas, los clientes perjudicados o quien sea ya es otra cosa, pero obvio que el acusado cometió varios delitos
#5 Pues el dinero para comprar los pasteles se lo tendrá que dar su papá, porque a este ya no le contrata una empresa en su vida, ni como asalariado ni como proveedor
#2 Como abogado te digo que tiene fácil defensa:
En primer lugar, porque la empresa no modificó el password de los servidores después de despedirle?
Si tan malo es el despedido, porque no cambian todas la contrasenyas? Aqui el verdadero inútil es la empresucha esta de tres al cuarto.
Seguramente ni tienen pruebas de quien fue. Nadie utiliza AWS sin A2F.
#17 La torpeza de la empresa no autoriza al currante a causar estragos, igual que si te dejas el coche o la caja abierta no da derecho a un vándalo a destrozar lo que haya dentro.
#17 Como informático te diré que si un servidor GNU/Linux tiene una tarea cron programada, da igual que cambies el password, se ejecutará igualmente.
Por otro lado dice "Needham robo las credenciales de un antiguo compañero y se conectó a las cuentas de AWS (Amazon Web Services) de la empresa y elimino un total de 23 servidores." Parece que la autenticación era mejorable como la propia empresa reconoce al final.
De todos modos, podría haber dejado una bomba lógica que se ejecutase a… » ver todo el comentario
#76 en mi antigua empresa tenía acceso a los repos con mi cuenta personal. cuándo me fui, por evitar problemas, ni esperé a que me quitaran el acceso; directamente me quité yo el acceso a todos los repos.
Sino, seguramente aún tendría acceso a alguno de ellos
En primer lugar, si tú no tienes cerradura en tu casa, la culpa de que te roben es del ladrón, no tuya. El resto de tonterías que has dicho se desmonta solo.
Pero el muy inútil lo hizo nada más irse o qué??? Eso hay que esperar al menos seis meses - un año, hacerlo desde una red pública y deshacerte del dispositivo que hayas usado y ya que vengan a tocarte las pelotas que lo van a tener difícil
#8 Si desde luego, esperó unas semanas creo, para hacerlo usando la cuenta robada de un conocido que aún trabajaba allí. pero hasta allí trabajó en su plan.
Dado que ni se molesto en pasar por firewalls redes públicas VPNs o dispositivos de uso único backdoors, vemos que como IT no es muy brillante y dado que lo despidieron por pésimo rendimiento muy probablemente fue un despido completamente procedente.
#8 No, no... lo que haces es poner un pendrive en el servidor con una distribución de Linux y configuras ese pendrive como una bomba lógica que se folle los servidores, los equipos cliente y el pendrive. O al menos eso es lo que leí en Reddit: www.reddit.com/r/talesfromtechsupport/comments/38e6n3/thats_one_way_to
A mí me pasó algo parecido cuando colaboraba con una comunidad online. Tenía acceso a todos los recursos de la misma y un día decidieron echarme sin más quitándome el acceso al área privada del foro.
Cuando entré al canal privado de IRC al que todavía tenía acceso a preguntar que qué había pasado (del que no me podían echar porque no estaba el administrador) me dijeron que si era muy malo y que tal y cual. A lo que respondí:
El tipo está bien condenado, entre otras cosas por no saber ocultarse, pero en esa empresa son unos incompetentes de cuidado. En casa, cuando se iba una canguro, por la razón que fuera, cambiábamos las cerraduras por muy buena chica que fuera.
#27 Pues no está tan mal tu contraseña: 21 caracteres de longitud, mayúsculas, minúsculas, números, y caracteres especiales (dos espacios y un punto)...
Ademas NADIE utiliza AWS sin doble autentificacion. Es como dejar las puertas de tu empresa abierta y sin seguridad y luego decirle a los clientes que ha sido culpa del informatico.
Deberían enseñar legislación informática básica en la carrera y en la FP.
Se comerá un delito de sabotaje, estragos, etc con agravante.
Es un hijo de puta en cualquier legislación.
Lo mismo con clientes.
Al último le pude hacer lo mismo. Me deben mucha pasta. Pro en lugar de borrar los dos servidores, o ponerlos a minar, o venderlos a hackers como pasarelas, me he ido al juzgado. A perder dos putos años litigando.
Podría haber hecho lo mismo y haber dejado a varias familias sin empleo y a muchos de sus clientes realmente jodidos. Por ir a hacer daño al hijo de puta que me debe pasta castigo seriamente a familias que nada tienen que ver.
Esa excusa no es excusa. Es justificar pobremente la comisión de un delito que ha podido dejar sin empleo a muchas familiar, no solo al jefe.
Entiendo que el abogado puede defender a clientes ante un juez y que el jurista es un experto en legislación y jurisprudencia, pero no sé realmente dónde está la línea entre uno y otro. Supongo que una misma persona puede ser ambas cosas? Supongo también que alguien puede ser jurista pero no abogado... se puede ser abogado sin ser jurista?
Durante el juicio, el CEO de Voova, Mark Bond, admitió que la empresa pudo haber implementado más seguridad en los servidores y cuentas, por ejemplo, activar la autentificación de doble factor, lo que haría que una suplantación de identidad fuera casi imposible, además, pudo haber borrado las cuentas de sus antiguos trabajadores para que nadie fuera de la empresa tuviera acceso.
Al menos oficialmente, extraoficialmente siempre hay alguien que conoce a alguien, por lo que va a tener que irse de Manchester.
Cárcel, lo veo bien.
– Unauthorised access to computer material, punishable by 12 months' imprisonment and/or a fine "not exceeding level 5 on the standard scale" (since 2015, unlimited);
– unauthorised modification of computer material, punishable by 12 months/maximum fine on summary conviction and/or 10 years/fine on indictment;
Es lo mismo que si tú tienes una casa sin puerta, no esperes a que alguien no entré a robar.
Yo hablo de los responsables de cuidar la casa si los hubiera y en modo retórico. No soy nadie para evaluar esto ni juzgar esto legalmente.
El responsable de tu casa eres tú. Si el seguro se entera de que dejas la puerta abierta igual no te cubre el robo por negligente.
El tema no es sencillo
#17 su conducta es dolosa, maliciosa y por tanto perseguible y castigable penalmente, que los responsables, entre otros el CEO también sea un inepto (algo de lo que al parecer acusaban al despedido) y tenga que responsabilizarse por ello ya sea ante los accionistas, los clientes perjudicados o quien sea ya es otra cosa, pero obvio que el acusado cometió varios delitos
Nivel ... experto
En primer lugar, porque la empresa no modificó el password de los servidores después de despedirle?
Si tan malo es el despedido, porque no cambian todas la contrasenyas? Aqui el verdadero inútil es la empresucha esta de tres al cuarto.
Seguramente ni tienen pruebas de quien fue. Nadie utiliza AWS sin A2F.
Yo probaría con 1234
Por otro lado dice "Needham robo las credenciales de un antiguo compañero y se conectó a las cuentas de AWS (Amazon Web Services) de la empresa y elimino un total de 23 servidores." Parece que la autenticación era mejorable como la propia empresa reconoce al final.
De todos modos, podría haber dejado una bomba lógica que se ejecutase a… » ver todo el comentario
Sino, seguramente aún tendría acceso a alguno de ellos
Claro que sí
En primer lugar, si tú no tienes cerradura en tu casa, la culpa de que te roben es del ladrón, no tuya. El resto de tonterías que has dicho se desmonta solo.
Dado que ni se molesto en pasar por firewalls redes públicas VPNs o dispositivos de uso único backdoors, vemos que como IT no es muy brillante y dado que lo despidieron por pésimo rendimiento muy probablemente fue un despido completamente procedente.
¿Los mejores testigos? ¡Que ese día estés detenido por la policía al estar borrachuzo, y así es la propia policía tu mejor testigo!
(Creo que es el caso de "Sí, lo ví ayer" y "Sí, le vi ayer" de ese link, por tratarse de masculino singular)
¿En serio? ¿Las copias de seguridad para qué están?
Cuando entré al canal privado de IRC al que todavía tenía acceso a preguntar que qué había pasado (del que no me podían echar porque no estaba el administrador) me dijeron que si era muy malo y que tal y cual. A lo que respondí:
"Tan malo no soy si no os he borrado el servidor, la página web… » ver todo el comentario
Supongo que no serían cerraduras con llaves que no son fáciles de copiar...