① 上海29岁程序员离职删库被判刑10个月,这件事给予我们什么警示
员工要有职业道德,不要恶意删除在职期间的数据,任何都要为自己的行为付出代价。
这名程序员在离职之前删光了自己以往写的代码,给公司造成了损失。为了修补数据,公司不得不高价请第三方机构恢复。这是一项不必要的支出,该男子没有考虑到后果,他被前东家提起公诉,等待他的即将是法律的审判。
因为一念之差,直接断送了自己的职业生涯。等到出来后,估计也没人敢录用他了。大公司在员工入职之前都会背景调查,该男子犯的错误是原则性问题,继续从事老本行的可能性很小。
1、职场如战场,离职也要体面,不要给自己的简历留下污点。
在信息化时代背景下,你做过的每件事都会留下痕迹,别人想调查你轻而易举。程序员是一门技术活,公司争着抢着聘用。员工离职不要和老东家撕破脸,对自己以后找工作非常不利。
你认可该男子的做法吗?他应该删光代码吗?
② 只因“薪水过高”!被欠薪三个月后遭解雇,程序员删库反击
译者 | 弯月 责编 | 王晓曼
出品 | CSDN(ID:CSDNnews)
非技术出身的公司创始人往往并不了解开发人员的价值。如果他们的产品是 科技 产品,那么开发人员就是公司的燃料。我从一位同事那里听到了这个故事。故事的主人公叫做小明。
在开始讲述这个复仇的故事之前,我们先来介绍一些背景。
当创始人创办公司时,小明是他们团队聘请的第一位开发人员。后来在一周之内,他们又聘请了其他两名开发人员,而小明是小组长。
为什么小明会加入一家刚刚成立的创业公司?我的同事说,小明之前的工作遇到了一些问题,他需要在一周内找到一份新工作,于是他就接受了这份工作。
公司的创始人非常年轻,完全没有经验。年轻不是问题,而且在某些情况下还是优势。但问题是一些年轻的创始人认为他们无所不知,非常自负,还不听人劝。
从一开始,小明就遇到了这样的问题。小明再三建议他们在技术建设上投入更多资金,但他们听不进去。他们总说公司的资金不足,但另一方面,公司每个月都在招聘新员工(市场、销售以及其他高管)。
小明也无计可施。虽然不高兴,但也还好,因为他拿到了丰厚的报酬。
小明工作很努力,在十个月内完成了产品。完成产品后,创始人将开发人员的数量减少了一半。对此,小明很不高兴,他告诉创始人,减少开发人员的数量会给现有的开发人员带来更大的压力,他们无法继续维持现有的时间计划。
如果你是开发人员,曾在创业公司工作过,就会知道创业公司给出的时间表非常严苛,因为他们总是马不停蹄。
然而,在创始人裁掉部分开发人员,小明无法达成他们的期望时,他们对待小明的态度发生了变化。他们突然停止向小明支付薪水并对他说,公司遇到了一些财政危机。
小明很喜欢这家创业公司,于是他忍了,什么也没说。但后来他从别人那听说,其他所有的员工都拿到了工资。于是,小明就这个问题找他们理论。
他们说小明的薪水是最高的,所以他们支付不起他的工资。 三个月后,他们解雇了小明,因为付不起薪水。
创始人不了解小明的重要性:他手头握着所有的密钥和密码,包括所有的源代码。
小明非常生气的原因有两个:
小明可以访问公司所有的源代码。被解雇后,他做的第一件事就是去网吧,通过Firebase的管理面板删除了用户数据库和其他一些重要的数据库信息,并将这些信息保存到了自己的Firebase账户中。
公司没有任何备份。因此,所有客户在尝试进入应用时都崩溃了。在事件发生的同一天,小明接到了一个电话。
创始人知道是小明干的(其他开发人员打了小报告),但他们没有任何证据。他们可以起诉小明,但这是一个漫长的过程,如果眼前的状况得不到改善,这家创业公司就会陷入困境。小明心知肚明,他就是利用了这一点。
那天他们打电话给小明,小明什么都没承认。但他说,如果他们能补上三个月的未付工资,外加两个月的补偿(因为他们没有提前两个月通知小明),他就可以想办法解决问题。
于是,他们在当天支付了整整五个月的工资,而小明则在一个小时内解决了他们的问题。
小明说,即便他要 12 个月的薪水,他们也会给,但他只想拿回自己应得的。
这些创业公司常常搞不明白,开发人员也需要养家糊口。在我看来,小明的做法是正义之举。但我不推荐其他人效仿,因为这可能导致你深陷法律漩涡!
如果遇到这种情况,请尝试合法的途径。虽然需要花费一定的时间,但是不会让自己处于危险之中。
事实上,现实版的“删库跑路”事件也时有发生,但是对于开发者本身而言,最为明智的方法并非冲动行事,因为这样甚至会赔上自己的整个职业生涯,对此,网友们也纷纷发表了不同的看法:
在这个故事中,小明其实处于非常糟糕的境地。
我们暂时先不讨论相关的法律事宜。他在这里冒了很大的风险,如果其他开发人员知道这件事是小明干的,而创始人提出诉讼,那么小明就有麻烦了。调查人员不难确定究竟发生了什么。猜猜接下来会发生什么?
小明整个人的专业声誉和诚信就毁了。在接下来很长一段时间内,小明的职业生涯都会受到影响,任何一家公司都不会请他来写代码。
没错,很多时候开发人员(和所有其他 IT 人员)薪水过低、不受重视,并且通常不受雇主尊重,但这些都不是损害我们个人和职业诚信的正当理由。
正确的做法:如果你不付我工资,我就起诉你。我肯定能赢,因为你违反了合同。我还会在社区中传播这则故事,让所有人都知道这家创业公司,看看他们还能不能拿到投资,能不能招聘到优秀的开发人员。
小明的决定是错误的!从一开始没有拿到工资,他就应该联系劳工部。他们会关闭这家公司,而且速度很快!他们会使用公司的资产支付拖欠的薪水。或者,小明只需要查一查劳工部的电话号码(上网搜索一下很容易),然后背给老板听,他就会乖乖地开支票。
怎么会“没有任何证据”呢?任何在云环境中完成的操作都可以追溯。
虽然这家公司的老板很不地道,但小明无疑是在引火上身。
参考链接:
https://javascript.plainenglish.io/revenge-by-a-programmer-for-not-getting-salaries-for-3-months-c90e7b78debe
③ 程序员删库获刑7年,他违法了哪些相关法律
2018 年 6 月 4 日 14 时许,被告人韩冰在位于本市海淀区上地三街福道大厦三层的链家网(北京)科技有限公司(以下简称链家公司)韩某在链家任职,利用其担任链家公司数据库管理员并掌握公司财务系统root权限的便利,登录公司财务系统服务器删除了财务数据及相关应用程序,致使公司财务系统无法登录。链家公司为恢复数据及重新构建财务系统共计花费人民币18万元。
但韩某始终不承认该行为。北京市海淀区人民法院一审判定,韩某违反国家规定,对计算机信息系统中存储的数据和应用程序进行删除,造成计算机信息系统不能正常运行,后果特别严重,其行为已构成破坏计算机信息系统罪,依法应予惩处。依照《中华人民共和国刑法》第二百八十六条第一款、第二款之规定,判决:韩某犯破坏计算机信息系统罪,判处有期徒刑七年。
④ 程序员删库存跑路被判刑7年,他为何会做出如此举动
如果一个公司它缺少了程序员这个重要的人物的话,那么这个公司的运行程度就会有重要的影响。因为大家都非常清楚的是现在对于一个程序员来说,他对于这个公司的一个运营来说是一个非常有重要的影响。
同时这里我们可以看出来现在一些工作人员相关管理还是存在相关问题的,不然也会发生这样的一个故障了。同时这也导致了一些相关系统长时间不能运转,带来的影响也是非常之大的。所以说在做一个工作人员的时候,一定要注意它的一个数据的系统,不然的话对自己造成的影响也是非常之大的。
⑤ 京东到家程序员离职当天删库跑路获刑,法院判决的依据是什么
京东到家程序员离职当天删库跑路获刑,法院判决的依据是什么?下面就我们来针对这个问题进行一番探讨,希望这些内容能够帮到有需要的朋友们。
除开微盟,链家地产也曾遭受“删库”困境。2018年6月,链家地产公司数据管理员韩某就因删掉公司财务报表及有关应用软件,导致公司财务管理系统无法登录,造成链家地产公司耗费18万余元还原系统。后判刑组成毁坏计算机信息系统软件罪,被判有期徒刑七年。
⑥ 程序员离职当天删库跑路获刑,此举构成了什么犯罪行为
程序员在离职之前删光了自己以往写的代码,给公司造成了损失。为了修补数据,公司不得不高价请第三方机构恢复。这是一项不必要的支出,该男子没有考虑到后果,他被前东家提起公诉,等待他的即将是法律的审判。员工要有职业道德,不要恶意删除在职期间的数据,任何都要为自己的行为付出代价。
⑦ 京东到家程序员离职删库被判10个月,事件的始末有何详情
会给公司造成非常严重的后果,因为这样很可能会导致公司处于瘫痪的状态,然后也会导致很多的程序没有办法启动,还有可能会损失很多的数据,还有可能会导致经济出现严重的亏损情况。为程序员把程序删掉了,让京东到家的系统发生了瘫痪,也给很多消费者带来了非常严重的损失,也造成了非常不好的口碑,公司损失了几千万。
判决结果表明,被告人录某违反国家规定,对电脑资讯系统中存储数据进行删除,后果严重,其行为已构成破坏电脑资讯系统罪。但由于录某到案后如实供述自己的罪行并自愿认罪认罚,依法可以从轻处罚。
⑧ 威胁删库程序员:“呵呵,一分都不给你!”
近日,一些黑客又不安分了,他们正以删除 GitHub 代码库为由,勒索受害程序员交出手中的比特币。
据 Bleeping Computer 爆料,黑客通过使用从第三方代码库管理服务泄露的帐户凭证,获得了包括 GitHub、GitLab 和 Bitbucket 等代码库的访问权限。
但是到目前为止,这些黑客还没有赚到足够的钱去星巴克买一杯咖啡。
截止到撰文时间,黑客勒索信中提到的比特币地址只收到了一笔转账,只有可怜的 0.00052525BTC(约为22RMB)。
黑客擦除了被攻击代码库中的代码和提交 历史 ,只留下了一个带有勒索性质的文件:
黑客“承诺”,只要受害程序员支付 0.1BTC(约为587美元),他们就会还原被盗的代码库。
尽管黑客可能为每封勒索信生成一个新地址,但这个地址已经在 GitHub 和 GitLab 上使用很多次了。目前,Bitcoin Abuse 上已经收到了37份关于这个地址的报告。
但到目前为止,从黑客迄今收取的赎金 (在北京,能买一份鱼香肉丝) 来看,程序员似乎并不是敲诈勒索的最佳目标。
比如这位程序员,就很牛 X 啊。
找到了,代码库并没有消失
一位名为 Stefan Gabos 的受害者在 Stack Exchange 上提出了一个解决方案,虽然他的解决方案还没有得到大多数程序员的认可,但是值得考虑。
Stefan Gabos 如何应对删库威胁并成功恢复代码? 他是这样做的:
我当时正在做一个项目,一个私有 repo,突然间代码库中的所有提交就消失了。
我当时正在使用 SourceTree(我确定更新到了最新版本),但我仍怀疑问题所在可能就是 SourceTree,或者电脑 Windows10 系统遭到了破坏。
在我的所有代码库中,只有这一个代码库受到了影响。我更改了密码,启用了双重认证,删除了一个多年未用的访问令牌,并给 GitLab 写了一封电子邮件,希望他们能告诉我攻击者是谁、从哪里入侵了我的系统。
有人可能会说,如果他们是这样进来的,他们可能只是改变了帐户的凭证,但在互联网上搜索显示,在这些情况下 Gitlab/Github 会简单地为你恢复凭证,所以我认为这就是他们没有这样做的原因。
除了我之外,还有4个开发人员正在开发它,他们都可以完全访问被盗的代码库,因此他们的账户也有可能被入侵。
我用 BitDefender 扫描了我的电脑,但并没有发现任何问题。我没有在网上做什么见不得人的事,所以 我不认为我的电脑感染了什么病毒和木马、甚至装了一些恶意软件 。
我正在等待 GitLab 的回复,也许他们能为此提供一些线索。此外,为防止代码库被发布到其他地方,我更改了数据库、IMAP 帐户源中所有可能涉及到的密码。
出人意料,我发现代码并没有消失。
我尝试访问了一个之前提交的 hash,哇,竟然成功了。
所以代码是存在的,只是 HEAD 有点问题。
尽管我这方面的知识非常有限,但只要输入:
就能显示所有提交(commits)。
这就意味着攻击者很可能没有克隆代码库 ,而且他们通过检查源代码获取敏感数据或公开代码的几率很低;这可能不是一个有针对性的攻击,而是由一个脚本执行的随机的大规模攻击。
更令人开心的是,如果你输入:
你会看到攻击者所有的提交(commits)。
再输入:
你会看到所有“丢失”的文件。
再输入:
代码库的 origin/master 已经被修复...
但当你输入:
却显示:
HEAD 已从 origin/master 中删除,正在寻找修复方法...
如果代码文件保存在 本地 ,运行以下代码命令:
Bingo!代码库回来了!
、 这只是代码库存在本地时的解决方法。
因此, 现在唯一的问题是,如果你没有保存本地 repo,什么样的代码命令可以使得代码库恢复呢? 至于攻击细节问题, 我希望 GitLab 的答案能解决我的困扰 。
在写给 ZDNet 的一封电子邮件中,GitLab 的安全主管 KathyWang 承认,Stefan Gabos 在 Stack Exchange 上提出的问题正是账户泄露的根本原因。
“我们根据 Stefan Gabos 昨天提交的内容确认了消息来源,并立即开始调查此事。我们已经确定了受影响的用户帐户,并且向他们一一通知。证据表明,丢失帐户的帐户密码以明文形式存储在相关存储库的部署(deployment)中。我们强烈建议使用密码管理工具以更安全的方式存储密码,并在可能的情况下启用双重身份验证,这两种方法都可以避免这个问题。”
微软与 Github 再背锅?
GitLab 并不是唯一受影响的网站。GitHub 和 Bitbucket 也遭到了同样的攻击和比特币勒索,多达1000个 Bitbucket 用户受到了影响。
但Bitbucket 和 GitLab 表示,他们的安全系统不存在任何问题。
Bitbucket 指出, 黑客是通过提交正确的用户名和密码获得了对用户账户的访问权限 。 “我们认为这些凭证可能是通过另一个服务泄露的,因为其他 git 托管服务正在经历类似的攻击。我们没有在上 Bitbucket 发现其他危害”。
他们怀疑是微软和 Github 的问题 (微软去年以75亿美元收购了 GitHub) 。
就在几天前,据 Micky 爆料,今年1月份微软曾轻描淡写般地回应了黑客利用 Outlook、MSN 和 Hotmail 安全漏洞盗区加密货币的事件。对此,微软表示,只有主题/标题和电子邮件地址被盗,邮件内容并未被盗取。
但几个月后,受害者发现其邮件内容已经被盗了,黑客通过邮件内容获取了受害者的加密货币账户并残忍地清空了账户内的加密货币。
这并不是新鲜事,删库威胁太low了
比特币性勒索诈骗已经是2018年的事了,对吧?不过,有些黑客可不这么认为。
美国堪萨斯州诺顿镇的居民正成为黑客攻击的目标。黑客威胁说,除非受害者支付比特币赎金,否则将公布一些“敏感东西”。
为此,堪萨斯州诺顿显警察局在其 Facebook 页面上还发布了一则公告,警告当地居民注意这种危险。
黑客声称通过远程控制受害者电脑的方式窃取受害者的个人数据,并拍摄了受害者观看色情片的视频。黑客还坚称,他们还有受害者当时正在看什么的屏幕截图。
如果受害者向黑客支付价值800美元的比特币,他们就承诺不会泄露受害者的视频和照片。
值得庆幸的是,这些受害者是勇敢的,没有人落入这个令人作呕的骗局。在撰写本文时,电子邮件中列出的钱包地址仍然是空的。
但去年的受害者就没这么聪明了。
在另一起比特币诈骗案中,一个黑客在几天内就赚了 17000 美元。
在这类骗局数不胜数,早在今年2月,HardFork 就发布了一份报道,报告指出,黑客通过这类骗局已经诈取了超过33.2万美元的钱财。
程序员,如果是你呢?
那如果是你呢?你受到了这样的威胁和勒索,你该怎么办?
正如诺顿县警方建议的那样,如果你收到这样的邮件, 请忽略它,也不要打开任何链接 ,当然也 不要将任何比特币发到邮件中列出的地址 。
在 Twitter 上,开发者社区的一些重要人物正在敦促受害者在支付任何赎金要求之前联系 GitHub、GitLab 或 Bitbucket 的支持团队,因为可能存在其他方法来恢复被删除的代码库。
值得庆幸的是,程序员对黑客的这种“小伎俩”并不感冒。
⑨ 又一起“删库”,被判7年,链家程序员怒扇财务数据,对所在公司有何影响
每个行业都有自己的问题存在,但是每个行业也都有重要的岗位,对于程序员来说,那可是很多公司的保安,可是对于有些单位保安可是很危险的,这不就出现问题了,链家程序员因为某些问题,把财务数据删除了,这样操作会对所在的公司有什么影响呢?下面我就来说一下我的个人想法与看法,仅供大家参考讨论。
问题总结
对于程序员删数据库的问题,其实有很多起这样的案件,可是大家却不知道程序员背后的辛酸,有的时候多一些理解就能减少一些这样的事情发生,所以对于企业数据的管理需要有定时的备份,还需要对人员的管理有一定的人性化管理,这样才能让公司更好的运转,也不会出现此类问题,所以工作中多一些理解就会少一些别扭,如果都是这样的结果我相信也不会有很多这样的事情出现了,以上就是我的个人看法与想法,仅供参考讨论。
⑩ 京东到家程序员离职删库被判刑10个月,删库会给公司造成什么影响
京东到家程序员离职删库被判刑10个月,删库会给公司造成什么影响?下面就我们来针对这个问题进行一番探讨,希望这些内容能够帮到有需要的朋友们。
在工作中的历程中,员工一定要理智一点,即使遭到到了不合理的看待,也需要保存直接证据,随后申请劳动仲裁,不必把自己的知名度搭进去。终究你或是很年轻的,假如入狱了,也会干扰你的日常生活。