АНАЛИТИКА ОТРАСЛИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы

25 декабря 2019

Экс-подрядчик сел в тюрьму за взлом авиакомпании Jet2

В суде английского Лидса вынесен обвинительный приговор 27-летнему Скотту Бернсу, бывшему сотруднику ИТ-компании Blue Chip. Он проведет в тюрьме 10 месяцев в наказание за взлом информационных систем холдинга Dart Group, включая дочернюю компанию Jet2. Такую информацию приводит сайт Национального агентства Великобритании (NCA) по борьбе с преступностью.

Следователи NCA доказали, что Скотт Бернс незаконно получил доступ к доменам Dart Group и Jet2. Известно, что мужчина работал в подрядной организации Blue Chip, отвечающей за поддержку ИТ-инфраструктуры холдинга, и обладал правом использования учетной записи Jet2. В конце 2017 г. Бернс покинул Blue Chip и устроился в другую ИТ-компанию.

Через некоторое время Бернс решил устроить атаку на клиента бывшего работодателя. В частности, 18 января 2018 г. он взломал сетевой ресурс Jet2 и получил доступ к файловой папке, на которой хранились учетные данные сотрудников авиакомпании. Удалив эти данные, злоумышленник лишил более 2000 человек возможности входить в свои сетевые аккаунты и пользоваться корпоративной электронной почтой. Пытаясь замести следы, преступник также удалил программу для ведения журналов событий и изменений в сети.

Также в ходе следственных мероприятий установлено, что Скотт Бернс один раз до и несколько раз после атаки на Jet2 взламывал почтовый ящик генерального директора авиакомпании. По словам Бернса, он сделал это ради любопытства – чтобы узнать, не обсуждает ли руководитель инцидент и нет ли в компании каких-либо предположений о личности атакующего.

В ходе обыска у Бернса изъяли несколько электронных устройств. Записи чатов, которые остались на его телефоне, свидетельствуют, что преступника раздражала работа в ИТ-компании. Он писал, что его тошнит и он устал от Blue Chip и Jet2. А свой уход из Blue Chip он описал словом «свобода».

Судя по всему, Бернс полностью отдавал отчет своим действиям. Криминалистическая экспертиза показала, что он со своего телефона искал в интернете информацию об ответственности, которую британское законодательство предусматривает за вторжение в сеть.

Jet2 – авиакомпания-лоукостер, третий по величине воздушный перевозчик в Великобритании. За 2018 г. число пассажиров на рейсах Jet2 составило более 12 млн.

 

Подпишитесь на рассылку INFOWATCH