Das Abfallsentsorgungsunternehmen Waste Management, dessen Zentrale sich im texanischen Houston befindet, hatte im Jahr 2021 den Vertrag mit einem Auftragnehmer, der als IT-Mitarbeiter für Waste Management arbeitete, gekündigt (der Grund für die Kündigung ist unbekannt). Doch der 35 Jahre alte Mann, wohnhaft in Ohio, rächte sich, indem er sein Computerwissen nutzte.
So gelangte der Mann wieder ins Unternehmensnetzwerk
Er verschaffte sich erneut Zugang zum Netzwerk seines Ex-Auftraggebers, auf das er nach seiner Entlassung ja keinen Zugriff mehr hatte. Hierzu gab er sich als anderer Auftragnehmer aus, um an die Login-Daten zu gelangen, die ihm dann tatsächlich wieder Zugang zum Netzwerk des Unternehmens verschafften.
Ein Powershell-Skript als Waffe
Dann setzte er mal eben die Passwörter von rund 2.500 Mitarbeitern und anderen Auftragnehmern zurück, wie örtliche Medien berichten. Die ausgesperrten Mitarbeiter waren über das ganze Land verstreut und konnten nun nicht mehr arbeiten. Schultz suchte auch nach Möglichkeiten, um Log-Dateien und PowerShell-Fensterereignisse zu löschen und löschte mehrere Systemprotokolle. Hierzu führte er ein „PowerShell-Skript“ aus, bei dem es sich um einen Befehl zur Automatisierung von Aufgaben und zur Verwaltung von Systemen handelt.
Dem Unternehmen entstand dadurch ein Schaden von 862.000 US-Dollar (umgerechnet rund 750.000 Euro), unter anderem wegen Störungen im Kundenservice und durch den Arbeitsaufwand für die Wiederherstellung des Netzwerks.
Täter gesteht die Tat
Der Mann hat die Tat gestanden, wie die zuständige Staatsanwaltschaft mitteilt. Ihm drohen jetzt wegen
Computerbetrugs zehn Jahre Haft in einem Bundesgefängnis und eine Geldstrafe von bis zu 250.000 US-Dollar.
Gates, Obama, Musk, Apple: 3 Jahre Haft für Twitter-Hacker
Vorsicht: So erkennen Sie Ihr Karriere-Ende