Singapur uwięził kierownika IT za ryzyko wycieku danych sądowych — Channel NewsAsia
W Singapurze 42-letni kierownik IT Janarthanan Tamil Kovan został skazany na 28 tygodni więzienia po tym, jak zainstalował program do zdalnego dostępu na służbowym laptopie zawierającym ponad 18 tys. plików Sądu Państwowego. Jak informuje Channel NewsAsia, mężczyzna przyznał się do stworzenia zagrożenia dla bezpieczeństwa dokumentów sądów i rządu Singapuru, a także do nieuprawnionej modyfikacji komputera.
Zdalny dostęp do służbowego laptopa
Janarthanan pracował jako kierownik świadczenia usług w Lenovo PCCW Solutions, a od czerwca 2024 roku był zaangażowany jako zewnętrzny wykonawca IT dla Sądu Państwowego. Kierował zespołem systemów chmurowych obsługującym różne systemy i aplikacje sądowe.
4 sierpnia 2025 roku mężczyzna postanowił przystąpić do egzaminu ISACA w celu uzyskania certyfikatu Certified Information Security Manager na wydanym mu służbowym laptopie Lenovo ThinkPad. Jego prywatny komputer miał uszkodzony ekran. Służbowe urządzenie nie przeszło jednak kontroli bezpieczeństwa przed egzaminem.
Janarthanan skontaktował się wówczas ze znajomym o imieniu Hari Balan, z którym wcześniej rozmawiał przez WhatsApp o kursach IT. Według materiałów sądowych adres IP tego rozmówcy został zarejestrowany w Indiach. Na jego prośbę Janarthanan zainstalował program UltraViewer i przekazał dane do zdalnego połączenia.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Pliki i kontrola bezpieczeństwa
Zdalne połączenie trwało około 10 minut. W tym czasie na laptopie przechowywano 18 016 plików Sądu Państwowego. Niemal wszystkie sklasyfikowano jako o ograniczonym dostępie i niewrażliwe, a jeden kolejny plik miał kategorię ograniczonego dostępu z wysokim poziomem wrażliwości. Dokumenty zawierały dane logowania, tajne klucze oraz informacje o architekturze sieci sądowej.
Podczas sesji zdalnego dostępu na laptop przekazano pięć plików wykonywalnych. Windows Defender odizolował dwa z nich, natomiast pozostałe trzy zostały uruchomione i zmieniły ustawienia zapory sieciowej oraz ochrony antywirusowej. Janarthanan oświadczył, że znajomy wyjaśnił to próbą ominięcia zabezpieczeń urządzenia w celu przejścia kontroli przed egzaminem.
System bezpieczeństwa wykrył pliki, po czym pracownicy zespołu SEED skontaktowali się z Janarthananem. Według sądu początkowo zaprzeczał on używaniu UltraViewer, a później usunął większość plików z folderu pobranych, historię przeglądarki oraz folder programu zawierający dzienniki aktywności. We wrześniu 2025 roku przyznał się.
Śledztwo nie wykryło nieuprawnionego wyprowadzenia danych z laptopa. Jednocześnie pliki mogły potencjalnie zostać wykorzystane do uzyskania nieuprawnionego dostępu do systemów zawierających informacje poufne, w tym dane spraw sądowych i notatki sędziów. Sąd Państwowy wymienił klucze bezpieczeństwa objęte incydentem, zmienił hasła oraz sprawdził dzienniki systemowe i ruch sieciowy.