Бывшего сотрудника IT-отдела школьного округа приговорили к тюрьме за кибератаку

3 мин
Бывшего сотрудника IT-отдела школьного округа приговорили к тюрьме за кибератаку

Бывший сотрудник IT-отдела школьного округа в Айове получил 21 месяц тюремного заключения за проведение продолжительной кибератаки на своего бывшего работодателя. Это нарушило работу учебных классов и привело к удалению учётных записей.

Ущерб оценивается в десятки тысяч долларов.

В соответствии с судебным документам, 34-летний Эзекиэль Дин Поттер работал старшим специалистом по IT-поддержке в школьном округе Сэйдел в Де-Мойне с мая 2022 года по апрель 2023 года.

Прокуроры утверждают, что после увольнения Поттер сохранил учётные данные доступа и неоднократно атаковал системы округа на протяжении следующих 21 месяца.

«Более полутора лет подсудимый был настоящей напастью для школьного округа Сэйдел.Он удалил страницу SCSD в Facebook**, лишил сотрудников доступа к образовательным платформам и учётным записям и неоднократно пытался сбросить имена пользователей и пароли сотрудников для различных других платформ и учётных записей», — говорится в меморандуме правительства США о вынесении приговора.

В соответствии с заявлению прокуроров, Поттер атаковал учётную запись Apple School Manager округа, удалив аккаунты пользователей, пароли, номера телефонов, платёжную информацию и данные сервера управления устройствами.

Это практически заблокировало доступ сотрудников школы к платформе Apple School Manager и отключило управление MacBook и iPad округа примерно на неделю, пока сотрудники работали с Apple над восстановлением доступа.

Округ равным образом столкнулся с попытками несанкционированного доступа к своей учётной записи GoDaddy и другим онлайн-сервисам.

В судебных документах говорится, что в январе 2025 года Поттер получил доступ к системе управления обучением Schoology округа через учётную запись администратора Google и убрал аккаунт сотрудника ИТ-отдела, что нарушило доступ учителей к платформе.

Неделю спустя мужчина получил доступ к другой учётной записи администратора и убрал девять аккаунтов Gmail, принадлежащих нынешним и бывшим сотрудникам округа, в том числе директора по информационным технологиям и суперинтенданта.

Позже Поттер перешел на использование VPN-сервиса после получения предупреждений безопасности Google о несанкционированном доступе к учётным записям.

Федеральные следователи в конечном итоге отследили часть активности по IP-адресам, связанным с другими работодателями Поттера, в том числе Casey’s Store Support Center и The Printer Inc. (TPI).

Сам Поттер покинул TPI в январе 2025 года, и прокуроры утверждают, что он попросил бывшего коллегу достать и стереть информация с USB-накопителя со своего стола. Вместо этого тот передал накопитель следователям, которые, как утверждается, обнаружили электронные таблицы, содержащие имена пользователей и пароли для учётных записей и сервисов школьного округа Сэйдел.

В январе 2026 года Поттер признал себя виновным по обвинению в компьютерном мошенничестве. Он может претендовать на УДО, но с ограничениями в отношении трудоустройства, финансов и компьютерных систем.

Поттер равным образом обязан выплатить $59 668,81 в качестве компенсации школьному округу Сэйдел и его страховой компании Travelers Casualty and Surety Company.

Осенью 2025 года сообщалось, что уволенный технический специалист признал факт саботажа против бывшего работодателя, который нанёс компании ущерб в размере $862 тысяч. По данным прокуратуры, 35-летний Максвелл Шульц из Огайо, который лишился доступа к корпоративным системам после увольнения, выдал себя за другого подрядчика, чтобы вернуть его. В мая 2021 года, используя украденные учётные информация, Шульц запустил PowerShell-скрипт и сбросил около 2500 паролей в организации. В результате тысячи сотрудников и подрядчиков по всей территории США временно лишились доступа к корпоративной сети.

Meta Platforms*, а также принадлежащие ей социальные сети Facebook**, WhatsApp** и Instagram**:
* — признана экстремистской организацией, её деятельность в России запрещена;
** — запрещены в России.

Читают сейчас

Выпуск открытого проекта yserver 1.0.0 — X-сервера на Rust и для запуска MATE, Xfce и Cinnamon

21 минуту назад

Выпуск открытого проекта yserver 1.0.0 — X-сервера на Rust и для запуска MATE, Xfce и Cinnamon

Состоялся начальный мажорный релиз открытого X11-сервера yserver. Решение написано с нуля на языке Rust и поддерживает актуальные расширения протокола X11. Инициатива не ставит перед собой цель повтор

Тонкая колонка от Jabees под подушкой помогает заснуть без наушников

35 минут назад

Тонкая колонка от Jabees под подушкой помогает заснуть без наушников

Компания Jabees выпустила акустическую систему Peace Duo Under-Pillow Speaker, которая использует технологию костной проводимости для передачи звука через внутреннее ухо. Этот ультратонкий динамик мож

$2 млрд на ветер: Meta* начала сворачивать Manus по приказу Пекина

50 минут назад

$2 млрд на ветер: Meta* начала сворачивать Manus по приказу Пекина

Meta* (компания признана экстремистской и запрещена в РФ) завершила операционное разделение с ИИ-стартапом Manus и остановила обмен данными между компаниями — это начальный фактический шаг к развороту

Разработана куртка, способная добывать влагу из воздуха

58 минут назад

Разработана куртка, способная добывать влагу из воздуха

Инженеры Техасского университета в Остине разработали куртку, которая добывает питьевую воду непосредственно из воздуха. Ткань, встроенная в куртку, собирает влагу и направляет её в специальные съёмны

Компании платят индийцам за работу по дому под цифровую запись действий

1 час назад

Компании платят индийцам за работу по дому под цифровую запись действий

Компании платят индийцам за работу по дому под цифровую запись действий. В частности, домохозяйка из штата Тамилнад Нагиредди Шрирамьячандра снимает видео на прикреплённый к голове смартфон, нарезая м