Despido y Seguridad en Empresas de Software
Los despidos en el ámbito laboral pueden ser traumáticos y, si no se gestionan adecuadamente, pueden derivar en incidentes graves. Un ejemplo de esto ocurrió en una empresa de software en Singapur, donde un empleado despedido eliminó 180 servidores virtuales, causando daños valorados en más de 680.000 dólares.
El Despido de Kandula Nagaraju
La empresa NCS, especializada en servicios de informática, comunicación y tecnología, despidió a Kandula Nagaraju en octubre de 2022 por mal rendimiento. El empleado, que creía haber contribuido positivamente durante su año de trabajo, se sintió confundido y molesto.
Acceso No Autorizado y Daños
Nagaraju formaba parte de un equipo de 20 personas encargado del sistema informático de control de calidad de NCS. Tras su despido, regresó a India y accedió a los servidores de NCS en seis ocasiones durante enero de 2023. En febrero, volvió a Singapur y utilizó el WiFi de un antiguo compañero para conectarse nuevamente a los servidores.
Eliminación de Servidores y Consecuencias Legales
Durante tres meses, Nagaraju creó un script con Google que eliminó los 180 servidores virtuales de NCS. La empresa inició una investigación interna y descubrió los accesos no permitidos. Con las direcciones IP en su poder, presentó una denuncia reclamando 917.832 dólares singapurenses.
La policía incautó el portátil de Nagaraju, donde encontró el código que provocó el borrado de los servidores. Finalmente, una sentencia judicial condenó al exempleado a dos años y ocho meses de prisión por los daños ocasionados y los accesos no permitidos.
Lecciones Aprendidas
Este incidente subraya la importancia de revocar inmediatamente los permisos de acceso de los empleados despedidos. Las empresas deben implementar medidas de seguridad robustas para evitar incidentes similares y proteger sus activos digitales.
Imagen: Unsplash (ThisisEngineering)