剛回應!刪庫報復!一行程式碼蒸發數10億!

CSDN學院發表於2020-03-10

 

年後復工大戲,又增加一出:刪庫跑路!

此舉直接給公司帶來數10億的市值蒸發損失,並引發一段“狗血恩怨劇情”,說實話電視劇都不敢這麼拍!

這次不是別人,正是微信生態的第三方服務商微盟,在這個"遠端辦公”的節骨眼出事了。

2月25日,微盟集團(SEHK:02013)釋出公告稱,Saas生產環境及資料遭到員工“人為破壞”導致公司當前暫時無法向客戶提供SaaS產品。

犯罪嫌疑人是微盟研發中心運維部核心運維人員賀某,於2月23日晚18點56分通過個人VPN登入公司內網跳板機,因個人精神、生活等原因對微盟線上生產環境進行了惡意破壞。

目前,賀某已被刑事拘留,並承認犯罪事實。

生死48小時 ,覆盤全過程

刪庫、伺服器崩塌、經濟損失慘重

 

以下為該事故的完整時間線:

1)2月23日:系統崩潰

2020年2月23日19:00左右,微盟集團監控系統發出警報,獲悉SaaS業務服務出現故障,隨後微盟集團召集相關技術人員進行排查。

此時有商家反饋微盟於19:15前後崩潰,基於微盟的商家小程式幾乎全部當機,無法開啟。

隨後微盟開展調查,最終發現運維賀某,於2月23日晚18點56分,通過個人VPN登入公司內網跳板機,對微盟線上生產環境進行惡意破壞,直接導致這場事故的發生。

2)2月24日:官方回應商家,並選擇報警

2月24日,微盟在官方釋出公告稱,由於技術故障,導致當前服務不可用,服務恢復預計需要24~48小時。隨後把證據梳理向寶山區公安局報案。

3)刪庫後果:直接蒸發10億!

微盟預計,老使用者資料將在2月28日晚上24點前方可完成資料修復。這意味著,微盟的老使用者將面臨超過5天的系統當機。對疫情期間本來正在經受門店歇業重創的商家來說,可以說是致命性的打擊。

一位商家表示:微盟系統崩潰後,已售出的幾百萬元提貨卡無法提貨,“客戶說我是騙子,微盟銷售說是騰訊出問題,騰訊修復又不可能這麼慢。店鋪資料如果都沒了,我的損失該怎麼辦?”

 

微盟集團公告稱,目前預計SaaS生產環境和資料破壞將會對本集團SaaS業務營運帶來一定的負面影響,但不預計會影響本集團其他板塊的業務。可以預見的是,此次突發事件將對微盟集團利潤與收入造成直接影響。

受刪庫事件影響,微盟股價24日出現下跌,市值一日之內蒸發約12.53億港元。之後,隨著生產環境和資料的修復,今日收盤,微盟股價漲4.22%至6.18港元,總市值138.3億港元。

4)解決方案

失誤已造成,損失已存在,接下來就是解決方案,微盟預計,老使用者資料將在2月28日晚上24點前方可完成資料修復。另外針對此次受到不同程度影響的商戶,微盟集團正擬定相關賠付方案來補賠償。

5)刪庫跑路並不新鮮,安全和制度需要完善

刪庫跑路,看似像玩笑,但並不少見。最近CSDN學院曾推送過一篇:《教訓!技術總監“刪庫跑路”被判刑兩年多》。情況類似,一位技術總監因心生不滿將資料刪除,後被舉報判刑。

筆者之前接觸過多家中小企業,均有發生過離職時發生不愉快,選擇刪庫或者破壞系統等手段發洩不滿。這背後代表相應的安全機制需要強化完善。

人生苦短,Python,Java 二選一,你怎麼選?

https://edu.csdn.net/promotion_activity/49?utm_source=eduxy_blog08_xtk

6)回應了!為啥刪庫:“狗血恩怨劇情”

目前主要有三種原因傳聞。

第一種,公司管理問題。稱微盟公司管理嚴苛,績效壓力大,加之時下市場環境,薪資待遇和人事調整加重內部壓力,於是有了這名員工的報復性舉動。

第二種,員工個人原因。稱該員工欠了高利貸無力償還,有了厭世心態,做出刪庫跑路的過激舉動。

還有第三個原因,說該員工在個人情感方面,遭受了來自公司其他人的不道德行為,最後被該員工如此報復。

但上述種種,目前還都是內外傳聞,官方公告中,沒解釋具體原因。只是如公告中披露,該名員工雖然做的是“刪庫”,卻沒有“跑路”,行為如此離奇,確實很詭異。。

6)從技術角度解讀這次刪庫

網際網路技術專家趙成針對此事件在其個人公號《成哥的世界》分析稱,微盟此次故障被破壞最嚴重的就是生產系統的資料庫,且一定是核心庫。很大可能是該員工直接做了rm -rf或fdisk這樣基本不可逆轉的檔案刪除操作,更極端的可能是將主備一起刪除了。

從事故爆發到現在,微盟事件已經發生了超過36個小時仍未得到解決,趙成分析稱,有幾個可能:

  • 第一,微盟方面沒有備份,只能從磁碟檔案系統維度恢復,那一定會非常慢;

  • 第二,有備份,但備份恢復不了,也就是備份檔案不可用,那隻能從磁碟檔案恢復;

  • 第三,有全量備份,但無增量備份,全量可能是一個月、一週,三天等,差幾天的資料一樣會給客戶造成極大損失。

Python 第一地位穩了!成為首選,微軟正式擁抱 Python !

https://edu.csdn.net/promotion_activity/49?utm_source=eduxy_blog08_xtk

從微盟這次恢復這麼長時間推算,這次故障一定是這個操作者做了非常極端的刪庫操作,而且還沒有可快速恢復的備份,耗時超長就不難想象了。

最後,希望微盟能夠儘快解決這場刪庫“人禍”,減少損失,這次事件也給業內人士提了個醒,安全和制度需要必須重視起來了。

對此,你怎麼看呢?

刪庫跑路,究竟該如何避免呢?或者你遇到過嗎?

歡迎留言討論!也歡迎加入程式設計師微信圈子,聊聊圈內事+內推,王者出擊,就差你啦!

程式設計師—王者出擊群

本期話題:聊聊刪除跑路那些事+內推

 

相關文章