En oppsagt utvikler er dømt til fire års fengsel for å ha sabotert sin tidligere arbeidsgivers nettverk. Angrepet forårsaket systemkrasj, slettet data og viser de alvorlige risikoene knyttet til innside­trusler.


Sabotasjen

David Lu, 55 år, arbeidet for Eaton Corporation fra 2007 til han ble sagt opp i september 2019. Allerede i 2018, etter at lederne reduserte hans arbeidsoppgaver, begynte han i hemmelighet å legge inn ondsinnet kode i selskapets infrastruktur.

Han saboterte systemene med uendelige Java-trådsløyfer og slettet brukerprofiler. Han programmerte også en kill switch kalt “IsDLEnabledinAD”, som utløste systemfeil straks administratorer fjernet kontoen hans fra Active Directory.


Ondsinnet hensikt

Den dagen han ble beordret til å levere inn selskapets laptop, slettet Lu kryptert data. Nettleserhistorikken hans viste søk på rettighets­eskalering, skjuling av prosesser og rask sletting av filer. Etterforskere mente dette bekreftet hans hensikt om å hindre gjenopprettingsarbeidet.


Juridiske konsekvenser

I mars 2025 ble Lu funnet skyldig av en jury for bevisst å ha skadet beskyttede systemer. Den 21. august 2025 dømte en føderal dommer ham til fire års fengsel, etterfulgt av tre års prøveløslatelse med tilsyn. Erstatningsbeløpet vil avgjøres i en senere rettshøring.


Lærdommer for organisasjoner

Saken viser hvor alvorlig trusselen fra innside­sabotasje kan være. Selv langvarige ansatte kan misbruke teknisk tilgang til å skade systemer. Sikkerhetseksperter understreker behovet for strenge offboarding-prosedyrer, overvåking av privilegert tilgang og rask oppdagelse av uvanlig aktivitet.


Konklusjon

En oppsagt utvikler får fire års fengsel for å ha plantet en kill switch og ødelagt data. Saken viser at innside­trusler kan forårsake omfattende skade, og at selskaper må innføre sterke sikkerhetstiltak for å hindre sabotasje når ansettelsesforhold avsluttes.


0 responses to “Oppsagt utvikler får fire år for å ha sabotert arbeidsgiverens systemer”