En avskedad utvecklare har dömts till fyra års fängelse för att ha saboterat sin tidigare arbetsgivares nätverk. Attacken orsakade systemkrascher, raderade data och belyser de allvarliga riskerna med insiderhot.
Sabotaget
David Lu, 55 år, arbetade för Eaton Corporation från 2007 fram till sin uppsägning i september 2019. Redan 2018, efter att hans arbetsuppgifter reducerats av chefer, började han i hemlighet lägga in skadlig kod i företagets infrastruktur.
Han saboterade systemen med oändliga Java-trådloopar och raderade användarprofiler. Han programmerade också en kill switch med namnet “IsDLEnabledinAD”, som orsakade systemfel så snart administratörer tog bort hans konto från Active Directory.
Ond avsikt
Den dag han beordrades att lämna tillbaka sin företagsdator raderade Lu krypterad data. Hans webbläsarhistorik visade sökningar om rättighetseskalering, dold processhantering och snabb filradering. Utredare menade att detta bekräftade hans avsikt att förhindra återställningsarbetet.
Juridiska konsekvenser
I mars 2025 fälldes Lu av en jury för att medvetet ha skadat skyddade system. Den 21 augusti 2025 dömde en federal domare honom till fyra års fängelse, följt av tre års övervakad frigivning. Frågan om skadestånd kommer att avgöras vid en senare förhandling.
Lärdomar för organisationer
Fallet visar på de allvarliga hot som insidersabotage kan innebära. Även långvariga anställda kan missbruka teknisk åtkomst för att skada system. Säkerhetsexperter framhåller behovet av strikta offboarding-protokoll, övervakning av privilegierad åtkomst och snabb upptäckt av ovanlig aktivitet.
Slutsats
En avskedad utvecklare får fyra års fängelse för att ha lagt in en kill switch och förstört data. Fallet understryker att insiderhot kan orsaka omfattande skada och att företag måste införa starka skydd för att förhindra sabotage vid anställningens slut.


0 svar till ”Avskedad utvecklare får fyra år för att ha saboterat arbetsgivarens system”