自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

辞职后利用公司服务器非法挖矿以太坊($ETH)……获利820万韩元却造成6200万损失

2025-10-23 03:38:39
收藏

美国前员工滥用云服务器挖矿事件引发企业安全反思

美国某电商企业近日曝出离职员工擅自利用公司云服务器进行以太坊(ETH)挖矿的丑闻,这起事件再次引发业界对网络安全犯罪的关注。涉案人员约书亚·保罗·安布罗斯特(Joshua Paul Armbrust)通过非法挖矿获利5,895美元(约合820万韩元),最终被判处三年缓刑。

离职后持续挖矿逾年

根据法庭记录,安布罗斯特于2020年2月从明尼苏达州数字河流公司(Digital River)离职后,仍持续使用公司的亚马逊云服务(AWS)账户运行挖矿程序长达一年有余。内部审计显示,该员工每日傍晚6点至次日清晨7点秘密调用服务器资源进行以太坊挖矿,导致公司承担高达45,270美元(约合6,272万韩元)的AWS服务费用。

检方定性为系统性经济犯罪

联邦检察官乔丹·恩迪科特(Jordan Endicott)指出,本案并非简单的判断失误,而是有计划地滥用企业资源牟取私利的典型案例。他强调:"在数字经济中,这种行为是动摇根本信任的严重犯罪。"专家表示,未经授权访问企业服务器和云基础设施不仅会造成经济损失,更可能使整个网络暴露于网络安全威胁之下。

被告方提出从轻量刑理由

辩护律师强调当事人当时正照顾罹患晚期癌症的母亲,面临严重经济困境。鉴于其未尝试销毁证据或潜逃,且积极配合调查,最终获得缓刑判决。据悉,被告目前已在圣保罗地区保险行业重新就业,回归正常社会生活。

法官揭示案件警示意义

主审法官杰里·布莱克威尔(Jerry Blackwell)表示:"若被告将技术才能用于正途,完全可能创造更大社会价值。本案突显企业必须严格管控离职人员的系统访问权限。"

加密货币劫持威胁凸显

本案涉及被称为"加密货币劫持"(Cryptojacking)的新型网络犯罪手段,即未经授权利用他人设备秘密挖矿。随着企业网络规模扩大,此类漏洞风险持续攀升。数据显示,2019年之前活跃的CoinHive挖矿工具曾占据全网攻击总量的三分之二。

此次事件再次凸显强化网络安全体系与内部账户管控的紧迫性。企业亟需完善离职管理制度,加强云资源访问控制,同时提升异常行为监测技术以消除安全盲区。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻