🔥 5 promocji w KinetyceGemini Pro 170 zł -91%Adobe CC 169 zł -84%Brain.fm 109 zł -70%i 2 więcej do 13.09 Zobacz →
Przejdź do treści
Prawo i firmy

Były kontraktor skazany za usunięcie 96 rządowych baz danych. Lekcja dla firm

Sohaib Akhter został uznany winnym celowego zniszczenia dziesiątek federalnych baz danych USA. Sprawa pokazuje, jak duże ryzyko dla organizacji stanowią byli pracownicy z dostępem do systemów.

3 min read
A dark abstract composition of a shattered glass server tower with a single key hanging from a broken cable, surrounded by faint blue digital fragments and a red warning glow in the background.

W lutym 2025 roku dwóch braci straciło pracę podczas zdalnego spotkania. Kilka godzin później usunęli około 96 rządowych baz danych. Sprawa, która zakończyła się właśnie wyrokiem skazującym, to nie tylko historia o zemście, ale przede wszystkim przestroga dla firm, które nie kontrolują dostępu do swoich systemów po zakończeniu współpracy z pracownikami.

Kim byli sprawcy i co zrobili?

34-letni Sohaib Akhter i jego brat bliźniak Muneeb Akhter pracowali jako kontraktorzy rządowi dla firmy obsługującej ponad 45 agencji federalnych. Jak podaje BleepingComputer, obaj bracia mieli już wcześniej wyroki za nieautoryzowany dostęp do systemów Departamentu Stanu USA i kradzież danych osobowych. Mimo to, po odbyciu kary, zostali ponownie zatrudnieni przez tę samą firmę.

Gdy pracodawca odkrył przeszłość kryminalną Sohaiba, obaj bracia zostali zwolnieni podczas zdalnego spotkania 18 lutego 2025 roku. „Natychmiast po zwolnieniu podczas tego spotkania bracia starali się zaszkodzić swojemu pracodawcy i jego klientom z amerykańskiego rządu, uzyskując nieautoryzowany dostęp do komputerów, zabezpieczając bazy danych przed zapisem, usuwając bazy danych i niszcząc dowody swojej nielegalnej działalności” – poinformował Departament Sprawiedliwości USA.

Skala zniszczeń i próba zacierania śladów

Według dokumentów sądowych, bracia w ciągu kilku godzin usunęli około 96 rządowych baz danych, w tym wrażliwe dokumenty śledcze z wielu agencji federalnych oraz rejestry wniosków o dostęp do informacji publicznej (FOIA). Co więcej, natychmiast po usunięciu bazy danych Departamentu Bezpieczeństwa Krajowego, mieli zapytać asystenta AI, jak wyczyścić logi systemowe.

Prokuratorzy dodali, że bracia uruchomili polecenia uniemożliwiające innym modyfikowanie docelowych baz danych przed ich usunięciem, a także zniszczyli dowody swojej działalności. Przed zwrotem służbowych laptopów wyczyścili je, a w domu przygotowywali się na ewentualną rewizję.

Konsekwencje prawne i wnioski dla firm

Sohaib Akhter został uznany winnym i grozi mu do 21 lat więzienia. Jego brat Muneeb, który czeka na proces, może otrzymać wyrok do 45 lat pozbawienia wolności. Jak zaznaczyła inspektor generalna FDIC-OIG Jennifer L. Fain: „Celowe usunięcie baz danych zawierających wrażliwe informacje rządowe i późniejsze próby ukrycia tej przestępczej działalności wykazały rażące lekceważenie bezpieczeństwa i integralności federalnych systemów informatycznych”.

Sprawa braci Akhter pokazuje, że ryzyko wewnętrzne (insider threat) nie znika wraz z zakończeniem współpracy. Wręcz przeciwnie – moment zwolnienia to jeden z najbardziej krytycznych punktów, w którym niezadowolony pracownik może wyrządzić największe szkody. Dla firm oznacza to konieczność natychmiastowego odbierania dostępu do systemów, monitorowania aktywności w dniach poprzedzających rozwiązanie umowy oraz wdrożenia procedur bezpiecznego zwrotu sprzętu.

Warto również zwrócić uwagę, że bracia zostali ponownie zatrudnieni mimo wcześniejszych wyroków. To pokazuje, jak ważne jest dokładne sprawdzanie przeszłości kandydatów, szczególnie w przypadku dostępu do wrażliwych danych. W Polsce podobne ryzyko dotyczy firm przetwarzających dane osobowe czy działających w sektorach krytycznych – weryfikacja i kontrola dostępu to nie tylko dobra praktyka, ale często wymóg prawny.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR