Hacker News 中文摘要

RSS订阅

双胞胎兄弟被解雇后数分钟内清空96个政府数据库 -- Twin brothers wipe 96 government databases minutes after being fired

文章摘要

一对双胞胎兄弟在被解雇后几分钟内删除了96个政府数据库,引发严重后果。文章还提及部分美国州居民有权选择退出定向广告。

文章总结

《双胞胎兄弟被解雇后立即删除96个政府数据库》

主要内容概述: 2026年5月12日,美国一对34岁的双胞胎兄弟Muneeb和Sohaib Akhter在遭到解雇后,利用未被及时撤销的系统权限,在一小时内删除了96个美国政府数据库。该事件凸显了企业应在解雇员工前及时撤销其系统访问权限的重要性。

案件细节: 1. 前科背景:兄弟二人曾于2015年因电信诈骗和计算机犯罪被判刑 2. 作案过程: - 2025年2月18日被解雇后,Muneeb利用未被撤销的权限执行"DROP DATABASE"命令 - 删除了包括国土安全部在内的多个关键数据库 - 下载了1805份EEOC文件及450人的税务信息 3. 对话证据显示二人存在预谋行为,并试图清除系统日志 4. 后续发展: - Sohaib经审判被定罪,面临9月量刑 - Muneeb虽已认罪,现正从监狱提交手写信件试图翻供

案件影响: 1. 暴露了涉事公司Opexus在背景调查和解雇程序中的重大疏漏 2. 该公司承认事件后已解雇相关招聘责任人 3. 为IT行业提供了员工权限管理的典型案例

(注:已剔除原文中关于网站cookie设置、用户协议等与核心事件无关的内容,保留案件关键细节和后续进展。)

评论总结

以下是评论内容的总结,平衡呈现不同观点并保留关键引用:

1. 关于解雇方式的讨论

  • 支持立即终止权限
    "I have no problem with my credentials being revoked everywhere before I know about a layoff" (chrisra)
    "limit unilateral access to sensitive systems... immediately shut off particularly sensitive credentials" (scottlamb)

  • 反对极端做法
    批评企业可能过度反应:"make firings as abrupt as possible... never give second chances" (scottlamb)

2. 密码存储安全问题(高频争议点)

  • 强烈谴责明文存储
    "so, apparently, the passwords were stored in cleartext" (cyanydeez)
    "It should be a federal crime... not hash and salt passwords" (waterTanuki)

  • 质疑审计合规性
    "how you could pass SOC2 when you aren’t terminating account access" (giantg2)

3. 雇佣背景审查问题

  • 质疑雇佣决策
    "Wild that it took them so long to get caught" (kaikai)
    "these clowns get hired" (iJohnDoe)

  • 呼吁平衡处理
    "avoid hiring people convicted of wire fraud as sysadmins" (scottlamb)

4. 数据删除事件

  • 黑色幽默视角
    "The two bickering brothers remind me of the guys in the Oceans movies" (chatmasta)
    "A true professional always makes sure to leave their workspace completely spotless" (capibara13)

  • 法律后果警示
    "Deleting data like that is a crime investigated by the FBI" (paulsutter)

5. 系统性追责建议

  • 要求追究公司责任
    "prosecute the company too... storing passwords in plaintext should be persecuted" (dzonga)

6. 其他观点

  • 枪支违法问题
    "don’t commit crimes while you’re committing crimes" (soVeryTired)
  • 政治影射
    "imagine the delete-fest the current whitehouse is going to do" (ck2)

关键矛盾点集中在:密码存储安全性(12条评论中5条提及)与雇佣审查失职(3条直接质疑),多数评论者表现出对基础安全措施缺失的震惊。