鏈家原數(shù)據(jù)庫(kù)管理員“刪庫(kù)”9TB數(shù)據(jù),造成損失18萬(wàn),二審維持原判,獲刑7年
據(jù)文書(shū)內(nèi)容,2018 年 6 月 4 日 ,鏈家網(wǎng)(北京)科技有限公司數(shù)據(jù)庫(kù)管理員韓冰利用其擔(dān)任并掌握該公司財(cái)務(wù)系統(tǒng)“root”權(quán)限的便利,登錄該公司財(cái)務(wù)系統(tǒng),并將系統(tǒng)內(nèi)的財(cái)務(wù)數(shù)據(jù)及相關(guān)應(yīng)用程序刪除,致使該公司財(cái)務(wù)系統(tǒng)徹底無(wú)法訪問(wèn)。
這臺(tái)被破壞的服務(wù)器是公司專(zhuān)門(mén)用于 EBS 系統(tǒng)的 2 臺(tái)數(shù)據(jù)庫(kù)服務(wù)器和 2 臺(tái)應(yīng)用服務(wù)器,存放著公司成立以來(lái)所有的財(cái)務(wù)數(shù)據(jù),直接影響公司人員的工資發(fā)放等,對(duì)公司整個(gè)運(yùn)行有非常重要的意義。鏈家為恢復(fù)數(shù)據(jù)及重新構(gòu)建該系統(tǒng)共計(jì)花費(fèi)人民幣 18 萬(wàn)元。
被判有期徒刑七年 二審維持原判
為什么會(huì)選擇如此極端的手段——?jiǎng)h庫(kù)呢?
在鏈家職業(yè)道德建設(shè)中心總監(jiān)提供的證詞中,韓冰這一刪庫(kù)行為也是積怨而致。韓冰于2018年2月開(kāi)始在公司負(fù)責(zé)財(cái)務(wù)系統(tǒng)維護(hù),但5月被調(diào)整至技術(shù)保障部,工作地點(diǎn)也產(chǎn)生變動(dòng)。韓冰對(duì)組織調(diào)整有意見(jiàn),覺(jué)得自己不受重視,這也是他后來(lái)刪庫(kù)的重要原因之一。
2021 年 1 月 6 日,北京市第一中級(jí)人民法院公布前鏈家員工破壞計(jì)算機(jī)信息系統(tǒng)罪一案的刑事裁定書(shū)。
北京市海淀區(qū)人民法院判決認(rèn)定:2018 年 6 月 4 日 14 時(shí)許,被告人韓冰在位于本市海淀區(qū)上地三街福道大廈三層的鏈家網(wǎng)(北京)科技有限公司(以下簡(jiǎn)稱(chēng)鏈家公司),利用其擔(dān)任鏈家公司數(shù)據(jù)庫(kù)管理員并掌握公司財(cái)務(wù)系統(tǒng) root 權(quán)限的便利,登錄公司財(cái)務(wù)系統(tǒng)服務(wù)器刪除了財(cái)務(wù)數(shù)據(jù)及相關(guān)應(yīng)用程序,致使公司財(cái)務(wù)系統(tǒng)無(wú)法登錄。鏈家公司為恢復(fù)數(shù)據(jù)及重新構(gòu)建財(cái)務(wù)系統(tǒng)共計(jì)花費(fèi)人民幣 18 萬(wàn)元。2018 年 7 月 31 日,被告人韓冰被公安機(jī)關(guān)抓獲歸案。
北京市海淀區(qū)人民法院認(rèn)為,被告人韓冰違反國(guó)家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)的數(shù)據(jù)和應(yīng)用程序進(jìn)行刪除,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果特別嚴(yán)重,其行為已構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪,依法應(yīng)予懲處。
破壞計(jì)算機(jī)信息系統(tǒng)罪,最高可處五年以上有期徒刑
依照《中華人民共和國(guó)刑法》第二百八十六條第一款、第二款之規(guī)定,判決:被告人韓冰犯破壞計(jì)算機(jī)信息系統(tǒng)罪,判處有期徒刑七 年。
此后韓冰提起上訴,其辯護(hù)人認(rèn)為,本案事實(shí)不清、證據(jù)不足,不能排除合理懷疑,應(yīng)疑罪從無(wú)。但法院最終二審駁回上訴,維持原判。
近年來(lái),員工置氣報(bào)復(fù)公司的刪庫(kù)事件頻發(fā)而法律也對(duì)這類(lèi)行為作出了明確規(guī)定。根據(jù)《刑法》的規(guī)定,行為人觸犯破壞計(jì)算機(jī)信息系統(tǒng)罪后果特別嚴(yán)重的,處五年以上有期徒刑,而根據(jù)《最高人民法院最高人民檢察院關(guān)于辦理危害計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問(wèn)題的解釋》的有關(guān)規(guī)定,行為人造成經(jīng)濟(jì)損失五萬(wàn)元以上的,就屬于“后果特別嚴(yán)重”,基準(zhǔn)刑就在五年以上。綜合上述規(guī)定,本案中韓冰造成經(jīng)濟(jì)損失18萬(wàn)元,刪除數(shù)據(jù)高達(dá)9T,顯然屬于“后果特別嚴(yán)重”。
如何在涉及企業(yè)信息安全及保密工作中維護(hù)好系統(tǒng)安全合規(guī)變得尤其重要。因此也有不少網(wǎng)友對(duì)這些公司的數(shù)據(jù)保護(hù)政策提出了質(zhì)疑。公司應(yīng)通過(guò)更有效的技術(shù)手段加強(qiáng)內(nèi)部信息系統(tǒng)和數(shù)據(jù)安全保護(hù),填補(bǔ)管理漏洞,最大限度避免因員工個(gè)人原因造成的刪庫(kù)事件。
最貴的刪庫(kù)跑路
這當(dāng)然不是第一位因“刪庫(kù)”獲刑的程序員。大家可能對(duì)于疫情期間微盟遭內(nèi)部程序員刪庫(kù)后市值縮水21.5億的事件還有印象。
2020年2月24日晚,有商戶(hù)發(fā)現(xiàn),微盟的SaaS業(yè)務(wù)服務(wù)突然宕機(jī),微盟旗下300萬(wàn)商戶(hù)的線上業(yè)務(wù)全部停止,商鋪后臺(tái)的所有數(shù)據(jù)被清零。
次日,微盟集團(tuán)發(fā)布公告解釋這次事故,稱(chēng)數(shù)據(jù)庫(kù)遭遇“人為破壞”:公司SAAS業(yè)務(wù)數(shù)據(jù)遭研發(fā)中心運(yùn)維部核心運(yùn)維人員賀某人為破壞,公司已于2月24日向上海寶山區(qū)公安局報(bào)案,通過(guò)登錄賬號(hào)及IP地址追蹤,定位并找到了犯罪嫌疑人,其迅速承認(rèn)了犯罪事實(shí),并被刑事拘留。
也就是說(shuō),這次微盟的數(shù)據(jù)事故,緣于一位內(nèi)部程序員的惡意刪庫(kù)。
微盟創(chuàng)始人孫濤勇事后回應(yīng)該事件:事后通過(guò)警方了解,該員工一直深陷網(wǎng)絡(luò)貸,還曾有過(guò)輕生,春節(jié)期間只能一個(gè)人在房間獨(dú)處30多天,再加上本身經(jīng)濟(jì)上的困擾,就做出了這樣的舉動(dòng),事后他也說(shuō)跟公司無(wú)任何仇恨。
公告中微盟表示:“我們對(duì)因遠(yuǎn)程辦公而疏忽對(duì)員工精神狀態(tài)的關(guān)注而深表痛惜!”
這次刪庫(kù)事件也給去年剛剛上市的微盟帶來(lái)了巨大的經(jīng)濟(jì)損失。截至2月27日周五收盤(pán),經(jīng)歷了刪庫(kù)事件的微盟集團(tuán)股價(jià)連續(xù)下挫,與25日相比較,微盟市值已縮水約24億港幣(約合21.5億人民幣),堪稱(chēng)史上最昂貴的“刪庫(kù)跑路”事件。
最后,這位程序員被判處6年有期徒刑。
最“玻璃心”的刪庫(kù)跑路
不止國(guó)內(nèi),在刪庫(kù)跑路這件事上,全球都各有各的“玩”法。
2022年初,知名開(kāi)源庫(kù)Faker.js和colors.js的作者Marak Squires主動(dòng)惡意破壞了自己的項(xiàng)目,不僅“刪庫(kù)跑路”,還注入了導(dǎo)致程序死循環(huán)的惡意代碼,使得全球大量使用該項(xiàng)目的個(gè)人與企業(yè)都受到了影響。
作為GitHub上的知名開(kāi)源庫(kù),F(xiàn)aker.js的主要作用是能快速為項(xiàng)目生成可用于測(cè)試的假數(shù)據(jù),包括用戶(hù)名、密碼、郵件、日期、地址、文章等內(nèi)容。colors.js則是一個(gè)實(shí)現(xiàn)對(duì)顏色進(jìn)行各種操作和計(jì)算的JavaScript庫(kù)。
不過(guò)Marak此舉也算事出有因。
2020年9月,Marak租住的公寓發(fā)生了一起火災(zāi),Marak的所有財(cái)產(chǎn)幾乎被全部燒毀。被捕后一個(gè)月,Marak因無(wú)家可歸在推特上發(fā)布求助,但并未談及其他。
隨后,Marak選擇在Faker.js的基礎(chǔ)上,探索付費(fèi)增值服務(wù)Faker Cloud。但意想不到的事情發(fā)生了,作為Faker.js的第二大捐助者,Retool.com在每月捐出500美元后,隨即也以Faker.js為基礎(chǔ)開(kāi)發(fā)了與Faker Cloud一模一樣的工具,并且還完全免費(fèi)。更絕的是,Retool.com引用的CDN域名是cdn.fakercloud.com,簡(jiǎn)直是“殺人誅心”。
了解到此情況后,Marak直接給Retool.com的CEO寫(xiě)了封郵件,表示他可以把Faker.js與Faker Cloud直接賣(mài)了。Retool.com回信稱(chēng)會(huì)認(rèn)真考慮,然后,就沒(méi)有然后了。
這也難怪Marak會(huì)做出這樣的舉動(dòng)了。
不過(guò),開(kāi)源社區(qū)對(duì)Marak這一行為的態(tài)度一直比較分裂,其實(shí)也是開(kāi)源軟件先天性的缺陷使然。開(kāi)源軟件帶有鮮明的烏托邦色彩,然而現(xiàn)實(shí)卻是“人人為我,我為人人”,這在現(xiàn)實(shí)利益面前也變得十分脆弱。對(duì)于商業(yè)公司而言,開(kāi)源是展示技術(shù)實(shí)力、對(duì)行業(yè)產(chǎn)生影響力的一種方式,是服務(wù)于公司戰(zhàn)略,屬于實(shí)現(xiàn)商業(yè)利益中的一環(huán)。
但畢竟不是每個(gè)刪庫(kù)跑路的人都擁有Marak這樣的人生經(jīng)歷,等待大家的可能還是不得不承受的法律責(zé)任。
*博客內(nèi)容為網(wǎng)友個(gè)人發(fā)布,僅代表博主個(gè)人觀點(diǎn),如有侵權(quán)請(qǐng)聯(lián)系工作人員刪除。
電容式觸摸屏相關(guān)文章:電容式觸摸屏原理 電容傳感器相關(guān)文章:電容傳感器原理