Talvez você tenha ouvido falar do Cisco WebEx, software que expandiu seu plano gratuito para chamadas de vídeo durante a pandemia da COVID-19. Um ex-engenheiro da empresa confessou ter causado diversos estragos nesse sistema em 2018, meses após se demitir: ele removeu 456 máquinas virtuais dos clientes e apagou mais de 16 mil contas que precisaram ser restauradas ao longo de duas semanas.
Sudhish Kasaba Ramesh, de 30 anos, se declarou culpado do crime de acessar intencionalmente um computador protegido sem autorização e causar danos. Segundo o Departamento de Justiça dos EUA (DoJ), ele trabalhava na Cisco e pediu demissão em abril de 2018.
Então, em setembro do mesmo ano, Ramesh acessou a infraestrutura em nuvem da empresa, hospedada no Amazon Web Services, e implementou um código que resultou na exclusão de 456 máquinas virtuais do WebEx Teams, rival do Microsoft Teams e Google Chat.
Além disso, afirma o DoJ, “mais de 16 mil contas do WebEx Teams ficaram fora do ar por até duas semanas, fazendo com que a Cisco gastasse aproximadamente US$ 1,4 milhão em tempo de funcionários para restaurar os danos ao aplicativo, e reembolsasse mais de US$ 1 milhão aos clientes afetados”. Não houve vazamento de dados.
Ramesh confessou o crime em um tribunal federal de San Jose, Califórnia. Ele está em liberdade sob fiança de US$ 50 mil. A Justiça vai decidir a punição em 9 de dezembro de 2020; a pena máxima é 5 anos de prisão e multa de US$ 250 mil. O engenheiro também corre risco de ser deportado para a Índia, seu país de origem.
“A Cisco resolveu o problema em setembro de 2018 o mais rápido possível, garantiu que nenhuma informação dos clientes fosse perdida ou comprometida, e implementou proteções adicionais”, diz a Cisco em comunicado ao Bleeping Computer. “Apresentamos este caso diretamente às autoridades policiais e agradecemos pela parceria em levar essa pessoa à Justiça. Estamos confiantes de que os processos em vigor vão prevenir que isso ocorra de novo.”
O Webex Teams pode ser usado de forma gratuita para enviar mensagens, compartilhar arquivos e criar quadros de comunicações (whiteboards). Ele é integrado ao Webex Meetings, cujo plano grátis permite até 100 participantes em cada reunião, com duração máxima de 50 minutos; isso era ilimitado até junho.
Nenhum comentário:
Postar um comentário