31岁被裁,程序员怒而黑进前东家:“一键重置”2500个账号,全国业务瞬间停摆,损失高达600+万!

Python VGG13 CIFAR-10图像分类 准确率曲线 Python VGG13 CIFAR-10图像分类 准确率曲线 VGG13 在 CIFAR-10 上训练十类分类,输出混淆矩阵、准确率曲线与 history.csv,数据自动下载。 功能: · CIFAR-10 十类 · VGG13 卷积堆叠 · 混淆矩阵 · 准确率曲线 · 自动下载数据 · 打包时预跑 output/preview 压缩包含可运行源码、依赖与说明,按 README 安装后即可复现。 立即下载

整理 | 郑丽媛

出品 | CSDN(ID:CSDNnews)

如果说网络攻击里有一种最难防、最令人头疼的威胁,那大概率不是勒索病毒、APT 组织,也不是零日漏洞,而是——你的前同事。

2021 年 5 月发生在美国休斯敦的一起内部员工攻击事件,直到最近才随着法院审理推进而完全曝光:一家业务覆盖美国全国的大型企业,在短短几分钟内被打回“未激活状态”,造成 86.2 万美元(约人民币 613 万元)直接损失,并触发业务连续性危机。

而这件事的肇事者,只是一名被开除的 IT 外包人员。

图片

图片

外包被解雇后,又轻松回到内网

根据美国司法部(DOJ)文件,这名 IT 外包名为 Maxwell Schultz,现年 35 岁,来自美国俄亥俄州,曾作为一名合约工,为一家大型企业的IT 部门提供技术支持工作。虽然 DOJ 并未直接点名,但多家地方媒体推测,这家公司正是美国废物管理公司 Waste Management(简称 WM)。

2021 年 5 月 14 日,时年 31 岁的 Maxwell Schultz 被原公司解除合约,账号权限也按流程立即被撤销。

按理说,故事到这里就应该结束:毕竟一般而言,公司在解雇员工或外包时,会同步完成账号权限回收与系统级权限吊销;然而,现实的企业安全管理往往并不会“按理说”。

如今,大型企业的权限回收流程往往依赖人工、跨部门沟通复杂,执行容易出错,外包权限的控制更是众多公司公认的“管理盲区”。一旦权限回收流程不彻底、身份验证机制存在疏漏,攻击者便能轻易重返网络内部——Maxwell Schultz 正是钻了这个空子。

被解雇后不久,Maxwell Schultz 利用自己对内部系统架构的熟悉,冒充另一名外包人员,套取了新的网络登录凭证,重新进入公司的网络系统。

图片

一条 PowerShell 脚本,引发大规模“账号失效”

重新进入系统后,Maxwell Schultz 并没有做复杂的渗透,也没有部署恶意程序,而是选择了一个更暴力、更影响全局的方式:运行一段 PowerShell 脚本,一键重置约 2500 个账号密码。

法院文件披露,这段脚本是 Maxwell Schultz 自己编写的,调用的是 Windows 企业环境极为常见的命令行接口。脚本执行后,WM 全公司范围内:

● 所有员工与外包的电脑被统统踢下线

● 任何登录尝试全部失败

● 从客户服务部门到现场运维团队,所有业务瞬间停摆

可以想象,这对一家在美国全国范围内布局的大型企业意味着什么——所有依赖内部系统的工作流程同步冻结,业务连续性瞬间被打断。而这,仅仅是几行 PowerShell 代码的效果。

为了掩盖自己的行为,事后 Maxwell Schultz 还上网搜索了如何删除系统日志,并成功清除了多条 PowerShell 事件记录。虽然没能完全抹掉痕迹,但这也大幅提升了事后的取证难度。

图片

员工停工、客服中断,企业损失超 86 万美元

司法部公布的信息显示,此次 Maxwell Schultz 的攻击造成 86.2 万美元以上的损失,主要来自三部分:

(1)大量员工停工:数千名员工无法登录电脑,自然无法开展任何与系统相关的操作,可企业每天支付的薪酬成本并不会因此暂停。

(2)客户服务体系瘫痪:Waste Management 的客服体系高度依赖内部工单与处理系统,密码被重置后,客服无法访问后台系统,导致服务中断。

(3)恢复网络的人工成本:这包括重新建立账号、恢复系统、梳理日志、排查可能的额外破坏等所有技术行为。而大规模权限恢复对 IT 团队来说,往往意味着数日甚至数周的加班。

以上这些,这还不算公司名誉影响、合同延误等长期成本。某位参与事件调查的工程师形容:“这是普通技术人不会想到的攻击方式,但对内部结构熟悉的人来说,它简单到令人后怕。”

图片

动机只有一个:“被开除而不爽”

面对 DOJ 的调查,Maxwell Schultz 坦白了自己的动机:“因为被解雇而不爽。”

是的,他不是为了勒索,也不是被人指使,更没有复杂的攻击流程,纯纯就是为了泄愤。

目前,该案件已移交至美国联邦地区法院,预计 2026 年 1 月 30 日宣判,届时 Maxwell Schultz 可能面临最高 10 年联邦监禁 + 25 万美元罚款。

针对此事,网络安全专家指出,这类因不满被解雇而发起的“内鬼攻击”(insider threat)正在快速增加,尤其是像能源和科技行业这种依赖外包、且外包人员权限较高的地区。美国网络安全与基础设施安全局(CISA)也多次提醒企业,要对前员工、前外包人员的权限回收极度重视。

毕竟,类似的“内鬼攻击”事件可谓是层出不穷。例如,今年 5 月美国最大加密货币交易所 Coinbase 遭遇内鬼勾结黑客勒索 2000 万美元,致使平台管理深层漏洞暴露,损失超 4 亿美元;去年 5 月,FinWise 银行也因前员工窃取数据导致近 70 万用户信息泄露。

你能说这些公司的安全管理机制不完善吗?实际上,多数公司都会关注防火墙、入侵检测、勒索软件防护,但往往忽略了“人”——尤其是那些曾拥有较高权限、了解内部流程、并深知系统弱点的工程师。

而他们要发起攻击,都不需要太高级的技术,只要情绪失控,就能用最简单的方式造成最严重的后果。

参考链接:https://www.justice.gov/usao-sdtx/pr/former-contractor-admits-hacking-employer-retaliation-termination

【活动分享】2025 年是 C++ 正式发布以来的 40 周年,也是全球 C++ 及系统软件技术大会举办 20 周年。这一次,C++ 之父 Bjarne Stroustrup 将再次亲临「2025 全球 C++及系统软件技术大会」现场,与全球顶尖的系统软件工程师、编译器专家、AI 基础设施研究者同台对话。

本次大会共设立现代 C++ 最佳实践、架构与设计演化、软件质量建设、安全与可靠、研发效能、大模型驱动的软件开发、AI 算力与优化、异构计算、高性能与低时延、并发与并行、系统级软件、嵌入式系统十二大主题,共同构建了一个全面而立体的知识体系,确保每一位参会者——无论是语言爱好者、系统架构师、性能优化工程师,还是技术管理者——都能在这里找到自己的坐标,收获深刻的洞见与启发。详情参考官网:https://cpp-summit.org/

图片

Python SparseAttention稀疏注意力 轴承故障GPU分类 Python SparseAttention稀疏注意力 轴承故障GPU分类 用局部+跨步稀疏注意力做轴承四分类,输出混淆矩阵与稀疏特征图。默认 CUDA。 功能: · Sparse local+strided attention · 局部窗口注意力 · 跨步稀疏连接 · 轴承四分类 · 混淆矩阵 · CUDA训练 · 打包时预跑 output/preview 压缩包含可运行源码、依赖与说明,按 README 安装后即可复现。 立即下载

相关推荐

单片机典型模块设计实例单片机的无线数据传输例程

单片机典型模块设计实例单片机的无线数据传输例程

31 程序员进前东家,“ 一键重置2500账号全国业务瞬间停摆损失高达 600+

Waste Management 的客服体系高度依赖内部工单与处理系统,密码被重置后,客服无法访问后台系统,导致服务中断。如果说网络攻击里有一种最难防、最令人头疼的威胁,那大概率不是勒索病毒、APT 组织,也不是零日漏洞,而是——你的前同事。而他们要发起攻击,都不需要太高级的技术,只要情绪失控,就能用最简单的方式造成最严重的后果。是的,他不是为了勒索,也不是被人指使,更没有复杂的攻击流程,纯纯就是为了泄愤。会想到的攻击方式,但对内部结构熟悉的人来说,它简单到令人后怕。

lxw1844912514的博客 98

单片机设计文档DOCGPS车载定位系统的设计

单片机设计文档DOCGPS车载定位系统的设计

工业汽车连接器端子伺服折弯机.rar

工业汽车连接器端子伺服折弯机.rar

ADMM微电网群双层优化+分布式ADMM研究(Matlab代码实现)

内容概要:本文围绕微电网群的双层优化与分布式优化问题,提出基于交替方向乘子法(ADMM)的分布式协同优化控制策略,并通过Matlab代码实现仿真验证。研究构建了上层为微电网间能量协调与优化调度、下层为各微电网内部源-荷-储精细化运行管理的双层优化模型。采用ADMM算法将集中式优化问题分解为多个可并行求解的子问题,实现了计算的分布式化与信息隐私保护,显著提升了系统的可扩展性与鲁棒性。文中系统阐述了模型构建原理、ADMM算法设计流程及其收敛性分析,并通过仿真实验验证了该方法在降低系统综合运行成本、提高可再生能源消纳能力以及维持系统稳定运行方面的有效性。; 适合人群:具备电力系统分析、优化理论基础,熟悉Matlab编程,从事微电网、分布式能源系统、智能电网等领域研究的研究生、科研人员及工程技术人员。; 使用场景及目标:① 学习和掌握基于ADMM的分布式优化方法在微电网群协同能量管理中的具体应用;② 实现微电网群多主体参与下的经济调度与仿真分析;③ 深入理解双层优化架构的设计理念与分布式求解算法的实现机制。; 阅读建议:建议结合所提供的Matlab代码进行动手实践,重点剖析模型建立与算法实现的关键细节,可通过调整系统参数、改变运行场景等方式,深入探究ADMM算法的收敛特性及其对优化效果的影响。

颚式给料机及输送机.rar

颚式给料机及输送机.rar

爬坡型皮带输送机.rar

爬坡型皮带输送机.rar

核心复现模拟风电不确定性-拉丁超立方抽样生成及缩减场景研究(Matlab代码)

内容概要:本文聚焦于风电出力不确定性的精确建模问题,提出采用拉丁超立方抽样(LHS)方法生成具有统计代表性的风电场景,并结合先进的场景缩减技术以降低计算复杂度。通过Matlab编程实现了LHS在高维随机变量空间中的均匀采样,有效克服了传统蒙特卡洛方法样本收敛慢、效率低的问题。在此基础上,引入基于聚类分析或概率距离度量的场景缩减算法,对初始大规模场景集进行优化合并,保留关键概率特征与出力趋势,构建出精简且具代表性的典型场景集。该方法显著提升了电力系统随机优化模型(如机组组合、储能调度、微电网能量管理)的求解效率与数值稳定性,同时确保输入场景的合理性与真实性,具备良好的可复现性与工程应用价值。; 适合人群:适用于具备一定电力系统分析基础和Matlab编程能力,从事新能源并网、随机规划、场景生成、电力市场及综合能源系统优化等方向研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①掌握拉丁超立方抽样在风电不确定性建模中的理论原理与Matlab实现技巧;②学习并应用场景生成与缩减技术,提升随机优化问题的建模与求解效率;③为含高比例风电的电力系统调度、风险评估与决策分析提供高质量的输入场景支撑。; 阅读建议:建议读者结合所提供的Matlab代码逐模块调试运行,深入理解抽样策略、距离计算、聚类缩减等核心算法的实现细节,并尝试将其集成到具体的优化模型中进行验证与拓展,以强化科研实践能力与创新思维。

非标链条输送机模组下料.rar

非标链条输送机模组下料.rar

基于 ADMM 的多主体综合能源系统分布式协同优化研究(Matlab代码实现)

内容概要:本文围绕基于交替方向乘子法(ADMM)的多主体综合能源系统分布式协同优化展开研究,提出了一种利用ADMM算法实现多个能源主体间高效协同优化的解决方案。该方法将集中式优化问题分解为多个可并行求解的子问题,各主体在保护自身数据隐私的前提下,仅通过交换少量边界信息即可完成全局协同优化,有效解决了传统集中式方法存在的通信负担重、隐私泄露风险高等问题。研究涵盖了模型构建、算法设计、收敛性分析及仿真验证全过程,并以Matlab代码实现了算法原型,展示了其在提升系统运行效率、促进可再生能源消纳方面的潜力。该研究不仅提供了完整的算法实现框架,还深入探讨了ADMM在多区域电网、多微网及产消者等复杂场景下的适用性与扩展能力,为现代综合能源系统的分布式管理提供了理论依据和技术支持。; 适合人群:具备一定电力系统、优化理论及Matlab编程基础的研究生、科研人员或从事综合能源系统相关工作的工程技术人员。; 使用场景及目标:①应用于多区域电网、多微网、产消者(Prosumer)等多主体参与的综合能源系统协同调度;②实现数据隐私保护下的分布式优化,避免中心节点收集全局敏感信息;③学习ADMM算法在电力系统中的具体建模与实现方法,掌握其收敛特性与参数整定技巧。; 阅读建议:读者应结合提供的Matlab代码进行实践,重点关注ADMM算法的迭代流程、惩罚因子设定及其对收敛速度的影响,同时可通过修改系统规模与参数设置,进一步探究算法在不同场景下的适应性与性能表现。

提升皮带输送机.rar

提升皮带输送机.rar

STM32F4 UVC Camera

打开链接下载源码: https://pan.quark.cn/s/7cb598ca9ffd 通过STM32F4与USB摄像头建立连接,依据UVC标准,采集由摄像头传输的MJPEG或nv12格式的视频流信息,同时利用UVC标准对摄像头的亮度、对比度、色彩饱和度、色调、清晰度、伽玛值、增益、白平衡、逆光补偿以及曝光程度进行调节控制。

滚筒流水线(STP).rar

滚筒流水线(STP).rar

CVaR虚拟电厂-电动汽车主从博弈+CVaR研究(Matlab代码实现)

内容概要:本文研究了虚拟电厂与电动汽车之间的主从博弈关系,并引入条件风险价值(CVaR)方法以应对电价波动、负荷需求变化等不确定性因素。通过构建主从博弈模型,虚拟电厂作为领导者制定电价策略,电动汽车作为追随者据此优化充放电行为,实现双方利益的均衡。CVaR被用于量化潜在风险,增强系统在极端不利情况下的鲁棒性与经济性。研究基于Matlab实现了模型的编程与仿真,验证了该方法在提升系统整体效益、降低运营风险方面的有效性。; 适合人群:具备一定电力系统基础知识和Matlab编程能力的研究生、科研人员以及从事智能电网、电动汽车、能源管理等领域工作的工程师。; 使用场景及目标:①应用于虚拟电厂对大规模电动汽车进行集中调度与优化管理;②在电力市场环境中辅助虚拟电厂制定兼具收益最大化与风险可控的定价策略;③为不确定环境下能源系统优化问题的研究提供理论依据与方法支持。; 阅读建议:读者应具备博弈论、优化理论和风险度量的基础知识,建议结合Matlab代码深入研读模型构建与仿真分析部分,以全面理解CVaR在主从博弈框架中的集成逻辑与实现细节。

构网型变流器正负序阻抗解耦特性及扫频验证研究(Simulink仿真实现)

内容概要:本文聚焦于构网型变流器在不对称电网条件下的正负序阻抗解耦特性及其扫频验证方法,通过Simulink建立系统仿真模型,深入分析其阻抗建模与动态响应机制。研究结合理论推导与小信号扫频仿真技术,对构网型变流器的正负序阻抗特性进行精确辨识,探讨其在弱电网及故障工况下的稳定性表现。重点解析正负序解耦控制策略的作用机理,并利用Nyquist/Bode图开展频率响应分析,验证系统稳定裕度,为高比例新能源接入背景下电力系统的稳定运行提供关键技术支撑; 适合人群:具备电力电子、电力系统稳定性及小信号建模基础知识,从事新能源并网、构网型变流器控制、阻抗建模与稳定性分析等相关领域的研究生、科研人员及工程技术人员; 使用场景及目标:①掌握构网型变流器在不对称电网中的正负序阻抗建模方法;②学习基于Simulink的小信号扫频仿真技术以实现阻抗特性辨识;③理解正负序解耦控制对提升系统稳定性的关键作用; 阅读建议:建议结合文中所述Simulink仿真模型与扫频流程动手实践,重点关注阻抗曲线的频域分析方法,配合相关文献深化对多时间尺度动态交互与稳定性判据的理解。

上一篇: AI 写 70%,剩下 30% 难得要命?Google 工程师直言:代码审查已成“最大瓶颈”
下一篇: 在大理敲代码,是一种怎样的体验?
CSDN 程序人生
CSDN 程序人生 领域专家: 数据科学与机器学习技术领域 领域专家: 数据科学与机器学习技术领域
博客等级 码龄9年 2万+粉丝 · 1019原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值