1. Inicio
  2. / Ciencia y tecnología
  3. / La empresa despidió a un empleado, pero no revocó su acceso de TI — Tiempo después, el ex-empleado causó una pérdida millonaria
Tiempo de lectura 3 min de lectura Comentarios 34 comentarios

La empresa despidió a un empleado, pero no revocó su acceso de TI — Tiempo después, el ex-empleado causó una pérdida millonaria

Escrito por Fabio Lucas Carvalho
Publicado el 23/01/2025 a las 12:19
Actualizado el 23/01/2025 a las 12:24
TI
Foto: Reprodução
  • Reação
  • Reação
  • Reação
  • Reação
  • Reação
  • Reação
85 pessoas reagiram a isso.
Reagir ao artigo

Una Empresa Negligenció La Revocación De Accesos De TI Tras Despedir A Un Empleado, Resultando En Una Gran Pérdida Financiera.

Una empresa de tecnología en Singapur enfrentó una enorme pérdida tras fallar en un aspecto crítico de la seguridad de TI – la revocación de accesos de un empleado despedido.

El incidente resultó en la pérdida de casi R$ 4 millones en servidores virtuales de la empresa.

El Descuidó Que Costó Caro

En octubre de 2022, la empresa NCS despidió al ingeniero de software Kandula Nagaraju debido a un rendimiento considerado insatisfactorio.

No obstante, lo que debería haber sido un despido rutinario se convirtió en una pesadilla corporativa.

La NCS no revocó inmediatamente los accesos de TI de Nagaraju, permitiendo que él, movido por resentimiento, utilizara sus credenciales para causar daños irreparables a los sistemas de la empresa.

En los meses siguientes, el ex-empleado accedió a los servidores virtuales de NCS y, utilizando scripts encontrados en línea, eliminó 180 servidores esenciales para las operaciones de prueba de software.

Aunque los servidores no almacenaban datos sensibles, su destrucción generó una paralización en los procesos internos de la empresa, resultando en pérdidas de casi R$ 4 millones

Una Retaliación Planeada Al Sistema De TI De La Empresa

Tras su despido, Nagaraju regresó a India, pero mantuvo sus credenciales de acceso activas. En enero de 2023, realizó seis accesos no autorizados a los sistemas de NCS usando su portátil personal.

Al volver a Singapur, donde inició un nuevo empleo, continuó explorando vulnerabilidades de la empresa anterior.

Alojado en casa de un ex-compañero, utilizó la red Wi-Fi compartida para enmascarar sus actividades ilícitas.

Durante tres meses, Nagaraju elaboró un plan minucioso de retaliación. Utilizando scripts obtenidos en línea, desarrolló un programa que eliminó de forma sistemática los servidores virtuales de la empresa.

Cuando se ejecutó, el código causó la pérdida completa de los sistemas de pruebas, forzando a NCS a dedicar recursos para la recuperación.

Las Consecuencias Legales Y Empresariales

Una investigación interna reveló el origen del acceso no autorizado y llevó a la identificación de Nagaraju como el autor de los ataques.

La policía de Singapur localizó el código responsable de la destrucción en su portátil, resultando en su arresto y subsecuente condena.

El tribunal de Singapur sentenció a Nagaraju a dos años y ocho meses de prisión por acceso no autorizado y daños intencionados.

El caso sirvió como una alerta sobre la gravedad de las represalias digitales en un mundo cada vez más dependiente de infraestructura de TI segura.

Para la NCS, las pérdidas fueron mucho más que financieras. El incidente expuso fallas críticas en los protocolos de seguridad de la empresa y manchó su reputación en el sector tecnológico.

Clientes y socios cuestionaron la capacidad de la empresa para proteger sus activos digitales, exigiendo medidas rápidas para evitar futuras ocurrencias.

Lecciones Aprendidas Y Medidas Preventivas

Este incidente reforzó un principio fundamental que muchas empresas negligencian: revocar accesos inmediatamente tras el despido de un colaborador.

El error de NCS destacó cómo la falta de un proceso riguroso de offboarding puede llevar a daños operacionales y financieros catastróficos.

Para evitar situaciones similares, especialistas en seguridad recomiendan las siguientes medidas preventivas:

  • Revocación Inmediata De Accesos: Así que un empleado es despedido, todas las credenciales de acceso deben ser desactivadas.
  • Monitoreo Continuo: Auditorías periódicas pueden identificar intentos de acceso no autorizado y prevenir incidentes.
  • Autenticación En Múltiples Factores: El uso de autenticación en dos etapas dificulta accesos indebidos incluso con credenciales comprometidas.
  • Políticas Claras De TI: Reglas bien definidas sobre seguridad de la información deben ser implementadas para todos los colaboradores.

Inscreva-se
Notificar de
guest
34 Comentários
Mais recente
Mais antigos Mais votado
Feedbacks
Visualizar todos comentários
Lui
Lui
27/01/2025 08:37

Bem feito.. eu faria o mesmo ou até pior . devem ter sacaneado muito o cara .metas e cobrança absurdas com chefes puxa saco e incapacitados

Fausto Costa
Fausto Costa
26/01/2025 12:22

O cara poderia ter tomado outro rumo sem optar pela vingança,ele se queimou nessa área!!

Renato Soares
Renato Soares
26/01/2025 09:09

Muito ****

Etiquetas
Fabio Lucas Carvalho

Jornalista especializado em uma ampla variedade de temas, como carros, tecnologia, política, indústria naval, geopolítica, energia renovável e economia. Atuo desde 2015 com publicações de destaque em grandes portais de notícias. Minha formação em Gestão em Tecnologia da Informação pela Faculdade de Petrolina (Facape) agrega uma perspectiva técnica única às minhas análises e reportagens. Com mais de 10 mil artigos publicados em veículos de renome, busco sempre trazer informações detalhadas e percepções relevantes para o leitor.

Compartir en aplicaciones
34
0
Adoraríamos sua opnião sobre esse assunto, comente!x