0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微盟核心员工贺某私自删除数据库被判6年

数据分析与开发 来源:数据分析与开发 作者:数据分析与开发 2020-09-30 18:10 次阅读

还记得 7 个月前轰动一时的微盟程序员删库跑路事件吗?最近,他受到了法律的制裁,被法院判处 6 年有期徒刑。

图片来自 Pexels 今年 2 月 23 日晚上,微盟核心员工贺某私自删除数据库,直接导致公司 SaaS 业务突然崩溃,基于微盟的商家小程序都处于宕机状态,300 万家商户生意基本停摆,生意快做不下去了。同时,微盟自身也蒙受巨大损失,短短几天公司市值就蒸发超过 20 亿港元。

毫不客气地讲,这是微盟自成立以来面临的最大挑战,为了度过难关,其一方面与腾讯云团队并肩作战,尽全力抓紧修复,另一方面想方设法安抚商家,因为其老对手有赞在趁机挖墙脚。

直到 3 月 1 日晚上 8 点,数据终于全面找回,并于 3 月 3 日上午 9 点数据恢复正式上线。

考虑到商家在这场风波中损失不小,微盟在修复数据库后随即提出了诚意满满的赔偿方案,分为现金赔付计划和流量赔付计划两种供商家选择。

现金赔付共计拨备 1.5 亿元赔付金,其中公司承担 1 亿元,管理层承担 5000 万元;流量赔付将针对因系统不可用期间的商家给予腾讯广告 50000 曝光次数进行流量补偿,并且提供账户运营服务,同时再延长 SaaS 服务有效期 2 个月。

此前微盟创始人对“程序员删库”的回应

事实上,SaaS 业务停摆近 8 天,加上赔偿方案是笔不小的支出,不可避免会影响微盟的净利润。

果不其然,财报显示,今年上半年微盟营收为 9.57 亿元,同比增长 45.7%,净亏损为 5.46 亿元,其中包括香港财务报告准则下可换股债券确认的金融负债公平值变动引起的 4.96 亿元亏损及 SaaS 破坏事件赔付计划带来的预计赔付支出的损益影响 0.87 亿元。

尽管贺某在第一时间被警方抓获,但并不足以弥补给微盟、商家带来的损失,他透露是酒后因生活不如意、无力偿还网贷等个人原因导致作出“删库”行为。

不管原因如何,贺某都不应该做出此等波及面广的恶劣行径,而他终究要为自己不计后果的冲动行为付出应有的代价。

8 月 26 日,上海市宝山区人民法院一审宣判,贺某犯破坏计算机信息系统罪,被判处有期徒刑 6 年,而且作案工具笔记本电脑一台依法没收。

上海市宝山区人民法院刑事判决书(一审)(8 月 26 日宣判)

2020 年 2 月 23 日 18 时 56 分许,贺某酒后因生活不如意、无力偿还网贷等个人原因,在其暂住地上海市宝山区逸仙路 XXX 弄 XXX 号 XXX 室,通过电脑连接公司 VPN、登录公司服务器后执行删除任务,将微盟服务器内数据全部删除,导致微盟自 2020 年 2 月 23 日 19 时起瘫痪,300 余万用户(其中付费用户 7 万余户)无法正常使用该公司 SaaS 产品,经抢修于 3 月 3 日 9 时恢复运营(故障时间 8 天 14 个小时)。

截至 2020 年 4 月 30 日,造成微盟公司支付恢复数据服务费、商户赔付费及员工加班报酬等经济损失共计人民币 2260 余万元。

2020 年 2 月 24 日,贺某在暂住地被公安人员抓获,到案后如实供述了上述犯罪事实。

法院裁定

上海市宝山区人民法院认为,贺某违反国家规定,删除计算机信息系统中存储的数据,造成特别严重的后果,其行为已构成破坏计算机信息系统罪,应当依法追究刑事责任。公诉机关指控的犯罪事实清楚,证据确实充分,罪名成立。

贺某如实供述自己的罪行,认罪认罚,可依法从轻处罚。辩护人的相关意见本院予以采纳。依照《中华人民共和国刑法》第二百八十六条第二款、第六十七条第三款、第六十四条、《中华人民共和国刑事诉讼法》第十五条之规定,判决如下:

一、贺某犯破坏计算机信息系统罪,判处有期徒刑六年。(刑期从判决执行之日起计算。判决执行以前先行羁押的,羁押一日折抵刑期一日,即自 2020 年 2 月 24 日起至 2026 年 2 月 23 日止。)

二、作案工具笔记本电脑一台依法没收。

这意味着,接下来 6 年,贺某要在监狱中好好反省、忏悔自己当初的所作所为,以及重新认识此举所带来的巨大危害。

近年来,运维人员给企业数据带来了防不胜防的安全隐患,要杜绝这类恶意操作事件,必须在运维过程中增强管控,加强对特权账号的管控、加强对访问权限的控制、加强对高危命令的复核。

针对“删库跑路”类事件,提出两个解决思路供大家参考:

其一,对数据库账户包括 DBA 高权限账户的数据库运维行为进行有效管理,做到对批量删除数据等高风险操作在事中的有效防控,让删库行为无从下手。

其二,建议制定并严格执行标准的工单审批流程,以有效规范运维操作行为;就算运维人员(DBA 高权限账户)真的需要“执行批量删除”这种大动作,也必须通过申请并等待审批。

最后,预防微盟删库事件还有一个关键措施就是加强演练,企业要制定应急演练预案,interwetten与威廉的赔率体系 不同故障场景定期演练,方能保障业务的持续性。

希望类似删库跑路的事件不会再发生了。程序员们加油!

责任编辑:xj

原文标题:删库造成损失 0.87 亿,微盟程序员被判6年!

文章出处:【微信公众号:数据分析与开发】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 程序员
    +关注

    关注

    4

    文章

    952

    浏览量

    29815
  • 南京微盟电子

    关注

    0

    文章

    5

    浏览量

    8438

原文标题:删库造成损失 0.87 亿,微盟程序员被判6年!

文章出处:【微信号:DBDevs,微信公众号:数据分析与开发】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    体验领礼啦!体验自建数据库迁移到阿里云数据库RDS,领取桌面置物架!

    本方案介绍如何将自建数据库平滑迁移至云数据库RDS,解决您随着业务增长可能会面临的数据库运维难题。通过使用RDS,您可以获得稳定、可靠和安全的企业级数据库服务,可以更加专注于发展
    的头像 发表于 01-03 17:12 69次阅读
    体验领礼啦!体验自建<b class='flag-5'>数据库</b>迁移到阿里云<b class='flag-5'>数据库</b>RDS,领取桌面置物架!

    数据库数据恢复—Mysql数据库表记录丢失的数据恢复流程

    Mysql数据库故障: Mysql数据库表记录丢失。 Mysql数据库故障表现: 1、Mysql数据库表中无任何数据或只有部分
    的头像 发表于 12-16 11:05 172次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—Mysql<b class='flag-5'>数据库</b>表记录丢失的<b class='flag-5'>数据</b>恢复流程

    数据库事件触发的设置和应用

    数据库无论对于生产管理还是很多的实际应用都非常重要。小编这次聊一下数据库事件触发的应用。示例使用了postgresql和Python。
    的头像 发表于 12-13 15:14 147次阅读

    数据库数据恢复—MYSQL数据库ibdata1文件损坏的数据恢复案例

    mysql数据库故障: mysql数据库文件ibdata1、MYI、MYD损坏。 故障表现:1、数据库无法进行查询等操作;2、使用mysqlcheck和myisamchk无法修复数据库
    的头像 发表于 12-09 11:05 170次阅读

    数据库数据恢复—通过拼接数据库碎片恢复SQLserver数据库

    一个运行在存储上的SQLServer数据库,有1000多个文件,大小几十TB。数据库每10天生成一个NDF文件,每个NDF几百GB大小。数据库包含两个LDF文件。 存储损坏,数据库
    的头像 发表于 10-31 13:21 249次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—通过拼接<b class='flag-5'>数据库</b>碎片恢复SQLserver<b class='flag-5'>数据库</b>

    Oracle数据恢复—异常断电后Oracle数据库报错的数据恢复案例

    Oracle数据库故障: 机房异常断电后,Oracle数据库报错:“system01.dbf需要更多的恢复来保持一致性,数据库无法打开”。数据
    的头像 发表于 09-30 13:31 317次阅读
    Oracle<b class='flag-5'>数据</b>恢复—异常断电后Oracle<b class='flag-5'>数据库</b>启<b class='flag-5'>库</b>报错的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—SQL Server数据库出现823错误的数据恢复案例

    SQL Server数据库故障: SQL Server附加数据库出现错误823,附加数据库失败。数据库没有备份,无法通过备份恢复数据库
    的头像 发表于 09-20 11:46 364次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—SQL Server<b class='flag-5'>数据库</b>出现823错误的<b class='flag-5'>数据</b>恢复案例

    Oracle数据恢复—Oracle数据库delete删除数据恢复方法

    删除Oracle数据库数据一般有以下2种方式:delete、drop或truncate。下面针对这2种删除oracle数据库
    的头像 发表于 09-11 11:45 384次阅读

    软通动力数据库全栈服务,助力企业数据库体系全面升级

    。在企业节与"数博会"展区,软通动力受邀分享数据库专业服务全栈解决方案,并重点展示以全栈云服务为核心的数智化能力。 软通动力高级数据库服务专家刘江云在开放演讲中,分享了软通动力数据库
    的头像 发表于 09-05 15:30 342次阅读
    软通动力<b class='flag-5'>数据库</b>全栈服务,助力企业<b class='flag-5'>数据库</b>体系全面升级

    Oracle数据恢复—Oracle删除数据不用怕!这些数据恢复方法了解一下

    相信有很多oracle数据库用户都遇到过在操作Oracle数据库时误删除某些重要数据的情况,这个时候如果数据库没有备份且
    的头像 发表于 07-19 16:40 541次阅读

    数据库数据恢复—SQL Server数据库所在分区空间不足报错的数据恢复案例

    SQL Server数据库数据恢复环境: 品牌服务器存储中有两组raid5磁盘阵列。操作系统层面跑着SQL Server数据库,SQL Server
    的头像 发表于 07-10 13:54 517次阅读

    CYBLE-333074-EVAL-M2B是否可以使用SPI在S25FL127SABNFI103中保存数据删除数据

    你好,我正在使用 CYBLE-333074-EVAL-M2B ,我想在存储器 S25FL127SABNFI103 中写入并保存数据。 您能告诉我,模块是否可以使用 SPI 在该存储器中保存数据删除数据? 如果是,能否告诉我可以
    发表于 05-29 06:18

    数据库数据恢复—数据库所在分区空间不足导致sqlserver故障的数据恢复案例

    数据库数据恢复环境: 品牌r520服务器,服务器中有7块SAS硬盘,这7块硬盘组建了一组2盘raid1阵列和一组5盘raid5阵列,raid1阵列存储空间安装操作系统,raid5阵列存储空间存放
    的头像 发表于 05-22 13:16 473次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—<b class='flag-5'>数据库</b>所在分区空间不足导致sqlserver故障的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—raid5阵列上层Sql Server数据库数据恢复案例

    数据库数据恢复环境: 5块硬盘组建一组RAID5阵列,划分LUN供windows系统服务器使用。windows系统服务器内运行了Sql Server数据库,存储空间在操作系统层面划分了三个逻辑分区
    的头像 发表于 05-08 11:43 523次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—raid5阵列上层Sql Server<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例

    数据库数据恢复】Oracle数据库ASM实例无法挂载的数据恢复案例

    oracle数据库ASM磁盘组掉线,ASM实例不能挂载。数据库管理员尝试修复数据库,但是没有成功。
    的头像 发表于 02-01 17:39 533次阅读
    【<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复】Oracle<b class='flag-5'>数据库</b>ASM实例无法挂载的<b class='flag-5'>数据</b>恢复案例