Рубріки: Новини

«Без зарплат залишилися десятки тисяч співробітників»: ображений адмін видалив базу даних компанії і сів у в’язницю

Богдан Мирченко

Колишнього адміністратора баз даних китайського брокерського гіганта Lianjia Хань Бінга засудили на сім років позбавлення волі за видалення даних компанії. В результаті без зарплати на тривалий термін залишилися десятки тисяч працівників, а непрямі збитки від порушення діяльності експерти оцінили в мільйони доларів. 

Що трапилося

За даними слідства, у червні 2018 року Бінг скористався своїми правами адміністратора та обліковим записом з root-доступом для входу до фінансової системи компанії, в якій видалив усі збережені дані з двох серверів баз даних та двох серверів додатків. 

Це призвело до моментальної зупинки більшості операцій компанії, залишивши десятки тисяч співробітників без зарплати. Крім того, Lianjia довелося здійснити низку зусиль з відновлення даних, які коштували приблизно $30 тис. 

Проте непрямий збиток від порушення діяльності компанії виявився набагато глобальнішим. За даними дослідників, у Lianjia — китайського брокерського гіганта з продажу нерухомості — тисячі офісів, у компанії працюють понад 120 тисяч співробітників, вона володіє 51 дочірньою компанією, а ринкова вартість бізнесу оцінюється в $6 млрд. 

Розслідування

Згідно з документами, опублікованими судом, Бінг був одним із п’яти головних підозрюваних. Проте саме він одразу викликав основні підозри, тому що під час розслідування фахівцями компанії відмовився дати їм пароль від свого ноутбука. Він пояснював це тим, що там зберігаються його особисті дані, а пароль може бути наданий лише державним органам. У крайньому випадку підозрюваний пропонував ввести пароль сам і бути присутнім під час перевірки.

Згодом з’ясувалося, що ніхто насправді не планував перевіряти ноутбуки співробітників і все робилося, щоб просто оцінити їхню реакцію.

Пізніше фахівці отримали журнали доступу з серверів та простежили активність до конкретних внутрішніх IP та MAC-адрес. Інспектори навіть отримали журнали підключення до Wi-Fi та тимчасові мітки і зрештою підтвердили свої підозри, співвіднісши їх із записами камер відеоспостереження. 

Остаточна оцінка найнятого судового експерта показала, що Бінг використав для стирання баз даних команди shred та rm. Команда rm видаляє символічні посилання на файли, а shred — тричі перезаписує дані за допомогою декількох шаблонів, тому їх потім неможливо відновити. 

Невдоволений співробітник

У ході слідства з’ясувалося, що Бінг неодноразово попереджав свого роботодавця і керівництво про діри в системі безпеки фінансової системи і навіть писав про це іншим адмінам. Проте його ігнорували, а керівники його відділу не схвалили безпековий проєкт, який Бінг пропонував запустити. 

Цей нюанс підтвердив директор з етики Lianjia. Він розповів у суді, що Хань Бінг відчував, що його організаційні пропозиції не цінуються, тому часто сперечався з керівництвом.

У вересні 2021 року схожий інцидент трапився у Нью-Йорку. Колишня співробітниця кредитної спілки помстилася керівництву за звільнення, видаливши за 40 хвилин понад 20 Гб даних.

Останні статті

Zoom випустить фотореалістичних аватарів, які замінять людей на нарадах

Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.…

10.03.2026

Meta купує Moltbook: соціальну мережу для агентів та ботів

IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка…

10.03.2026

Китайський агент штучного інтелекту почав таємно майнити криптовалюту

Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов'язані з китайською компанією Alibaba, продемонстрував неочікувану…

10.03.2026

Заробляли на DDoS-атаках: у Польщі викрито групу школярів-хакерів, наймолодшому 12 років

Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи…

10.03.2026

Microsoft випустила Copilot Cowork — мультимодальний інструмент для запуску агентів

Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork,…

10.03.2026

Anthropic презентує новий інструмент перевірки пул-реквестів Code Review

Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій…

10.03.2026