Una Empresa Negligenció La Revocación De Accesos De TI Tras Despedir A Un Empleado, Resultando En Una Gran Pérdida Financiera.
Una empresa de tecnología en Singapur enfrentó una enorme pérdida tras fallar en un aspecto crítico de la seguridad de TI – la revocación de accesos de un empleado despedido.
El incidente resultó en la pérdida de casi R$ 4 millones en servidores virtuales de la empresa.
El Descuidó Que Costó Caro
En octubre de 2022, la empresa NCS despidió al ingeniero de software Kandula Nagaraju debido a un rendimiento considerado insatisfactorio.
-
Barreira hecha con hilos de cabello se utiliza para limpiar la Bahía de Guanabara y usa tecnología simple para contener aceite y basura.
-
Los océanos se están oscureciendo en todo el planeta – ¿qué está sucediendo?
-
Ingeniero diseña avión solar para volar en Marte a 1.000 metros de altitud y velocidad de 300 km/h, cubriendo 16 mil kilómetros en un año marciano, 900 veces la distancia recorrida por el helicóptero Ingenuity en tres años en el planeta antes de sufrir una falla en el rotor, y la NASA ya financia el estudio de viabilidad.
-
Un nuevo fenómeno de fricción magnética sin contacto intriga a los científicos y cuestiona una teoría válida desde el siglo XVII.
No obstante, lo que debería haber sido un despido rutinario se convirtió en una pesadilla corporativa.
La NCS no revocó inmediatamente los accesos de TI de Nagaraju, permitiendo que él, movido por resentimiento, utilizara sus credenciales para causar daños irreparables a los sistemas de la empresa.
En los meses siguientes, el ex-empleado accedió a los servidores virtuales de NCS y, utilizando scripts encontrados en línea, eliminó 180 servidores esenciales para las operaciones de prueba de software.
Aunque los servidores no almacenaban datos sensibles, su destrucción generó una paralización en los procesos internos de la empresa, resultando en pérdidas de casi R$ 4 millones
Una Retaliación Planeada Al Sistema De TI De La Empresa
Tras su despido, Nagaraju regresó a India, pero mantuvo sus credenciales de acceso activas. En enero de 2023, realizó seis accesos no autorizados a los sistemas de NCS usando su portátil personal.
Al volver a Singapur, donde inició un nuevo empleo, continuó explorando vulnerabilidades de la empresa anterior.
Alojado en casa de un ex-compañero, utilizó la red Wi-Fi compartida para enmascarar sus actividades ilícitas.
Durante tres meses, Nagaraju elaboró un plan minucioso de retaliación. Utilizando scripts obtenidos en línea, desarrolló un programa que eliminó de forma sistemática los servidores virtuales de la empresa.
Cuando se ejecutó, el código causó la pérdida completa de los sistemas de pruebas, forzando a NCS a dedicar recursos para la recuperación.
Las Consecuencias Legales Y Empresariales
Una investigación interna reveló el origen del acceso no autorizado y llevó a la identificación de Nagaraju como el autor de los ataques.
La policía de Singapur localizó el código responsable de la destrucción en su portátil, resultando en su arresto y subsecuente condena.
El tribunal de Singapur sentenció a Nagaraju a dos años y ocho meses de prisión por acceso no autorizado y daños intencionados.
El caso sirvió como una alerta sobre la gravedad de las represalias digitales en un mundo cada vez más dependiente de infraestructura de TI segura.
Para la NCS, las pérdidas fueron mucho más que financieras. El incidente expuso fallas críticas en los protocolos de seguridad de la empresa y manchó su reputación en el sector tecnológico.
Clientes y socios cuestionaron la capacidad de la empresa para proteger sus activos digitales, exigiendo medidas rápidas para evitar futuras ocurrencias.
Lecciones Aprendidas Y Medidas Preventivas
Este incidente reforzó un principio fundamental que muchas empresas negligencian: revocar accesos inmediatamente tras el despido de un colaborador.
El error de NCS destacó cómo la falta de un proceso riguroso de offboarding puede llevar a daños operacionales y financieros catastróficos.
Para evitar situaciones similares, especialistas en seguridad recomiendan las siguientes medidas preventivas:
- Revocación Inmediata De Accesos: Así que un empleado es despedido, todas las credenciales de acceso deben ser desactivadas.
- Monitoreo Continuo: Auditorías periódicas pueden identificar intentos de acceso no autorizado y prevenir incidentes.
- Autenticación En Múltiples Factores: El uso de autenticación en dos etapas dificulta accesos indebidos incluso con credenciales comprometidas.
- Políticas Claras De TI: Reglas bien definidas sobre seguridad de la información deben ser implementadas para todos los colaboradores.

Bem feito.. eu faria o mesmo ou até pior . devem ter sacaneado muito o cara .metas e cobrança absurdas com chefes puxa saco e incapacitados
O cara poderia ter tomado outro rumo sem optar pela vingança,ele se queimou nessa área!!
Muito ****