近日,美国科技行业发生了一起极具警示意义的网络安全事件:一对曾有犯罪记录的双胞胎程序员,在遭到公司解雇后,利用系统遗留漏洞,于一小时内删除了96个美国政府核心数据库,并盗取大量敏感政府文件,情节之严重堪称“教科书级”的职场极端报复案例。
事件主角为34岁的穆尼布·阿赫特尔(Muneeb Akhter)与索海布·阿赫特尔(Sohaib Akhter)兄弟。两人均从事信息技术工作,但背景并不清白。早在2015年,他们就因涉及电信欺诈类计算机犯罪而被定罪。刑满释放后,兄弟二人继续在IT领域求职,并于2024年先后入职位于华盛顿的政府技术服务商Opexus公司。值得注意的是,该公司并非普通商业企业,而是为美国国防部、国税局、国土安全部等45个联邦机构提供关键技术支持的重要承包商。
然而,入职后兄弟俩并未收敛。其中,穆尼布私自违规收集了超过5400个系统账号与密码,甚至入侵酒店及航空公司的信息系统窃取数据。这些前期违法行为,早已为后续的恶性网络攻击埋下了伏笔。
关键转折发生在去年2月18日。在一次线上工作会议中,兄弟二人因违反公司规定被当场解雇。会议结束仅五分钟后,索海布的账户权限即被公司禁用。但由于系统存在安全漏洞,穆尼布的账户登录权限并未被及时撤销。
正是利用这个短暂的安全空窗期,兄弟俩策划并实施了一场被业界视为“史上最疯狂”的离职报复行动。从当天下午4点49分开始,穆尼布利用其仍有效的账户权限,开始大规模删除数据库。为提升破坏效率,他们甚至借助了人工智能工具进行自动化操作。在短短六十分钟内,两人联手删除了涉及国土安全部等关键机构的96个政府数据库,违规下载了1805份政府内部文件,并窃取了450名联邦雇员的税务敏感信息。完成数据破坏后,他们还试图通过重装系统来清除所有操作日志,掩盖犯罪痕迹。
法网恢恢,疏而不漏。去年12月,兄弟二人被美国联邦调查局(FBI)逮捕。目前案件仍在司法审理中,两人将面临极其严厉的刑事处罚。据悉,索海布最高可能被判处21年监禁,而主导整个攻击过程的穆尼布,刑期最高更可能长达45年。
穆尼布·阿赫特尔与索海布·阿赫特尔兄弟
