黑灰产调查:微盟瘫痪损失24亿!深度解析“码农”世界的黑灰产


黑灰产业链深度调查



在很多人认为SaaS市场会因为疫情而火爆的时候,微盟删库事件也让大家更加认识到云上的数据一旦出问题,就相当于银行倒闭,是要倾家荡产的。眼下微盟的遭遇,给全行业都敲响了警钟。


2月23日,大批商家发现微盟服务器崩掉了,一时间,相关商城、小程序都无法登陆。



微盟是一家从事智能商业生态的互联网多元化集团企业。


早期主要业务是上海微盟企业发展有限公司推出的一个针对微信公众账号提供营销推广服务的第三方平台,目前微盟业务扩展至软件开发、广告营销,电子商务、金融、投资和大数据等。


根据微盟2019年上半年的财报数据,微盟的SaaS产品及精准营销服务拥有300万注册商户,SaaS产品的付费商户数有70006名,精准营销的广告主数量有19537名。


目前许多商户已经直接受到影响。


问题突发之后微盟官方一开始还甩锅,迟迟没有修复,这让300W+使用微盟的商家停摆两天,损失惨重。





1

用户影响


如客户数据不能找回,

将对商家带来毁灭性打击


疫情当下,线下实体门店全部停业,仅餐饮零售行业,7天就损失了5500亿。

但这个时候,线上品牌开始承接了大部分线下流量。很多企业家也开始分拆这场“危”与“机”,比如近期媒体关注的林清轩。

根据林清轩创始人孙来春的自述,这个品牌的“危”在于337家门店、2000员工,每月基础开支在3000-4000万之间,初一到初七业绩暴跌95%。

它的“机”在于通过数字化转型,以小程序、电商等方式,林清轩2020年2月累计店均业绩增长85.3%。

其中同比增幅最大的是大连市,超过700%;而疫区武汉增幅排名第二,达到182.8%。

但现在打开微信公众号“林清轩山茶焕肤修复专家”,其小程序商城则提示处于“系统更新维护中,预计回复时间2月25题12:00。

在微盟的官网中可以看到,林清轩正是采购其智慧零售解决方案的商家之一。



受影响的还有刚刚卖身百事的百草味

枣业第一股好想你收购百草味时,这个休闲零食品牌还处于亏损之中。

2013-2015年Q3,百草味获客成本占到销售成本61.4%、69.8%、68.8%,一度被人视为在给电商平台和快递公司打工。

但这些年借助微信生态、智慧门店等升级,百草味也曾传出18天卖出1000万、转化率翻一番等好消息。而现在,早在2010年就关掉所有线下店的百草味,线上又缺失一个渠道



根据财报显示,百草味2018年营收38.89亿元,均摊到每天的营业则是1000多万。

我们无法得知百草味小程序的营收占比。只是粗略估算下来:按照微盟提出的最迟2月28日晚上24点修复承诺,加上已经停摆的24小时,百草味因小程序宕机问题造成的损失额可能在数百万级

钛媒体就此事联系到一位微盟某海鲜从业商户,该商户向钛媒体坦言,他店铺的业务一半以上都在微盟成交,特别是疫情期间店铺销量大部分通过线上,

但目前由于微盟服务不可用,导致很多顾客都无法正常下单。但他最担心的还是数据恢复问题。


“耽误几天生意,这问题还不大。主要是我们客户几万人的信息全在微盟服务器上。现在他说他主服务器和备用服务器全都崩了,我们几个商家都最担心的是数据丢失,如果客户数据不能找回,对我们是毁灭性的。”


对于微盟在《关于微盟系统故障的通告》中提及的“预计2月25日晚上24点前,微盟所有新用户可恢复服务,老用户由于数据修复时间问题,预计2月28日晚上24点前完成”,这位商户告诉钛媒体,他不知道自己是新用户还是老用户,他认为微盟现在对新老客户没有一个明确的定义标准


截图来源@受访者回复


与这位商户遭遇相同,一位名为“卖提货卡”的商家也对钛媒体表示,自己主要针对大客户团购经营提货卡,每年在微盟上的销售额有500万,今年1月已经在微盟卖掉了200万的提货卡,但是现在由于微盟数据丢失,客户无法提货,他正在面临被客户当诈骗报警的风险

受访商户告诉钛媒体,他们不愿透漏具体商户名称,“我不要实名。我们也是做生意的,都希望他尽快解决,希望微盟能够把每天的恢复进度跟我们商家交代一下。

他现在什么都不说,我们都没办法安排后续的工作。按照他的说法,28号恢复得了恢复不了,还不一定。无止境的让我们商家等下去全都是成本。



同行开始“拉客”


微盟遭遇不幸之后,微盟的同行们也被推到了风口浪尖。

他们有的推出了专门的扶持政策,有的把微盟的客户直接拉到微信群游说,仿佛迎来了新一轮跑马圈地。


截图来源于@知乎


但此时也有人力挺微盟。

微博用户@新农人和平 发布微博表示:


找到一家靠谱的SaaS服务商非常重要,个人更看好微盟的不忘初心,自由创业理念。所以请那些借微盟崩了来说事的代理商不要再吹了,本人实事求是很客观的阐述事实,我只是以一个农村电商创业者的角度把自己的真实经历说出来,希望一切顺利,2020真够难了,小微创业企业今年不容易,一切都得继续,我们只想活下去!有些人走着走着就迷失了……


对于会不会考虑临时在其他平台搭建业务,一位商户表示,其实也在考虑,但是远水解不了近火,“有些服务商在蹭热度,微盟数据都还没恢复呢,没办法做数据迁移,要迁移只能迁移商品。所有的客户资料包括积分商城充值都是不能迁移的。”

所有的微盟商家无一例外的都受到了此次系统宕机的影响。

经验证,就连微盟官方小程序“微盟微商城”如今也无法使用,打开页面之后显示着“request:ok 重新加载”。

对此,业内人士猜测,微盟可能丢失了全部商家数据


 

这一猜想,在其他微博网友的反应中也有体现。@稀缺HD69830d就表示,其后台崩溃后,连货款都没有了




2

事故解析



一直到了25号,微盟才露面,暗戳戳的发了一个“自愿公告”:




仔细研究一下这些公告,我们能发现很多“反常”的地方


首先这个程序员的行为就很反常。


根据公告的信息,这个DBA是用自己的账号,在晚上七点,通过个人VPN进跳板机删的库,事发之后很快被定位,第二天就被抓起来了。


用自己的账号,没用多重跳板伪装,而且你看这个作案时间,对于整天加班熬夜的程序员们来说,下午七点等于刚上班啊,大家都在干活,你去删库砸锅,这跟把身份证贴脸上去抢银行有啥区别


同归于尽啊,还是咋滴?



然后就是扑朔迷离的删库动机,一开始微盟发公告说是:因个人精神、生活等原因。



后来27号,微盟的老板孙涛勇又解释是因为这个程序员深陷网贷,在家里闷了30多天,然后就把数据库删了。



这个就有点欺负大家的逻辑了,程序员借网贷他删你数据库干什么呢


给平淡的生活找点刺儿吗?没有因果关系啊。


如果是缺钱的话,老哥这么高的权限,在后台随便搞点什么数据拿下来卖一卖,投入产出不比删库高吗?为什么去做这种损人不利己的事情呢?


难道删库只是为了找刺激?



再一个就是恢复的时间,23号出问题,预计到28号才“可能解决”,这意味着什么?



懂点行的都知道,该类问题只要备份机制还奏效,有完整备份,直接回滚就可以,最多一两个小时就能完事儿,如果需要这么久,往往意味着破坏的非常严重。


业内一位开发者表示,“这种情况大概率是数据没有备份,或者备份的数据也一起被删除了”。


整个事件梳理下来看一看:


这个老哥用自己的账号,明目张胆删库,而且一出手就是下狠手,击穿所有的应急预案和备份,直接把系统删崩,回滚都没得滚,摆明了是想要玉石俱焚



一时间行业里也是各种猜测,流传着不少八卦,目前靴子还没有落地,大家还是谨慎吃瓜比较好,静观事情发展:



一个员工,独立操作,就能把一家上市公司的数据破坏到这种程度,甚至可以连备份一块搞掉,权限隔离怎么做的?无论他是一个什么角色,都意味着微盟在后端管理的极度混乱


这等于是把公司,还有几百万客户的命都交到了这少数几个人手上。


人,永远是商业活动中最大的变数


不管什么时候,都不能把命让别人攥在手里,太多人吃过这方面的亏了。




3

网友吐槽



有微博大V站出来发声,微盟宕机是管理之祸,提醒大家小心被无良公司割韭菜,并对微盟的无耻行径进行非常详细的解读,列举了8个“渣”,条条有理有据,读来字字诛心。


问题一:广告代理商非要包装成“新经济SaaS第一股”。


微盟是腾讯广告的代理商,2016年就开始把精力放到了广告业务,本来就是个靠搞关系刷广告量拿返点的广告代理商,全中国的广告代理商都在老老实实靠销售赚钱,唯独微盟非得包装一个SaaS软件的概念去上市,把广告收入包装到SaaS软件收入。


问题二:装SaaS软件,却实力不济,这次彻底露馅。


数据居然会被一个员工因为心情不好删了,然后数据恢复要5天,你骗谁呢?


这类宕机故障,历史上没出现过,数据被删都是很快被恢复,你却恢复不了,为啥?


你问问那个互联网公司的数据备份开放删除权限的?备份都是不开放删除权限的,而且数据都是多份分开几个人管,不多人勾结不会团灭。


就算删了数据,备份很快就能恢复。你这要不就是没备份,要不就是完全没做权限隔离。别甩锅给员工,就是公司管理太差,技术底子太差,舍不得技术投入,舍不得多花服务器备份的钱。



问题三:上市公司拖延信息披露,坑骗小股东。


微盟在24日就报警抓了员工,知道数据没了,被一锅端了,对业务、对商家有严重影响,居然不发公告。


等到第二天停盘才发股市公告,你坑小股东的技能真的是第一名。应该联络好自己大股东,让小股东一直蒙在鼓里吧。


问题四:不跟股东承认技术差,公关嫁祸博同情,欺瞒市场。


25日发出的上市公司的公告,含糊其词,一直在说是一个员工的破坏,引导市场理解成因为疫情导致员工有了精神问题。


公司管理层面对股东,对于公司管理问题、技术实力问题,没有一句检讨,也没有一句技术保障措施。打死都不会承认技术差。


问题五:拉商家的职业经理人站台,他们大老板是哭还是笑?


微盟公关的实力比技术实力强一万倍。微盟公关发布了各路大V的力挺站台海报,疯狂刷爆微信群、朋友圈。


这里特别想问问,微盟拉着一堆顶着总监头衔的商家公司的职业经理人为自己站台,让他们损失自己公司的业务,疫情之下还要牺牲公司利益来挺你。


你是给他们好处了?还是在坑他们?他们大老板同意还把自己挂在你这棵死树上来吗?


问题六:老商家的问题还没解决,第一大事竟然是新商家付费开店。


今天早上微盟官网已经开放了新商家注册开店通道了,更为惊讶的事情是,微盟官网的故障处理通告已经非常干脆的撤下了。


这么大的事故,宕机这么多天,所有客户的生意都瘫痪了,一直是找各种大V站台,一直没有公布对老商家的赔付方案,为什么老商家的问题没解决,割新韭菜看来是你们最着急的。



问题七:拉砖家收钱办事,说谁都会遇到问题,坑整个行业,太歹毒。


微盟公关也是拼,26日早上6点,一个名叫“互联网分析师于某”的人发了一个洗地公关稿,标题是“反思微盟系统遭程序员恶意破坏,99%的企业都存在安全风险”。



我给大家读几句:


“99%的企业存在安全风险”


“从携程的案例来看,数据丢失是企业在信息化时代都避免不了的问题,连OTA巨头携程都会遇到这样的严重事故。在这场事件当中,感慨微盟集团的“运气”不好…”


“从结果上看,尽管遭遇核心运维人员恶意破坏很无奈,但微盟方面的反应也还算得上迅速…”


“任何企业都难以避免的“意外”之下,反思才是重点…”


作为SaaS第一股的微盟,我相信以它精湛的技术、无双的品牌和合理的运营方式,会再次像火箭一样向上冲锋…”


微盟是坑完商家,又来坑互联网行业了。竟然说,行业里都会这样。那是你!别人都不会出现这样的问题


你让大家接下来还怎么做生意,你知道所有的SaaS公司现在都在被质疑是不是安全了吗?你要毁整个行业吗?你好好做你的广告代理商,别找人洗地吹嘘自己精湛的技术。



问题八:严重宕机,疯狂找人拉股价。


出这么大的事情,不去全力以赴保护业务。居然还全身心是搞股价。发公告当天护盘很明显,最逗逼的是用力过猛居然股价都涨了,真是奇葩。


总之,这个公司现在居然没事一样,网站公告都撤了,继续割韭菜。大家小心!



疫情期间各行各业都很难,电商算是比较幸运的,靠“宅经济”催生的线上需求迎来了巨大商机。


但是打铁还需自身硬,微盟当务之急是要搞清楚,商户、股民和普通用户最关心的,不是哪个员工搞破坏,也不是有多少人为你站台,而是微盟到底有没有反思,以后能不能保障系统安全稳定。


遗憾的是,从微盟发布的通告来看,只是道歉。不过,道歉有用的话,要市场干什么呢?




4

技术服务内幕



我早些年调查过技术服务这个行业,这里面有些技术外包公司,路子非常野,“骚操作”特别多


很多人根本无法想象,一个不稳定的程序员会给一个公司带来这么大的冲击。少数几个人,只要掌握了关键环节和关键技术,就能拥有巨大的破坏力和谈判筹码。


当时我调查的是一些中小规模的外包服务公司,当时他们赖以生存的整个商业生态是非常恶劣的。


一般来说项目合作初期,甲方会先付一部分定金,然后乙方就开始根据甲方需求,投入人力物力推项目。


到了项目中后期,往往需要自己掏腰包垫资,才能完成项目。


如果顺利的话,最后成功拿到尾款,还能赚点辛苦费,但是很多时候,事情不会这么简单,东西是做出来了,服务也到位了,爸爸们往往拿了东西,把嘴一抹,立马就变脸拖账期,乙方还得继续当舔狗,想尽一切办法要尾款



尤其是广告公司,他们一般体量比较小,话语权又低。


财大气粗的甲方爸爸们也不是直接说不给,就是账期特别长,这两年我见过的被账期拖死的广告公司,已经有几十家了。


技术外包类公司也一样。


但是,技术外包和广告公司扮演的角色还不一样,对于很多互联网公司来说,数据是核心资产,系统是运行的命脉,技术扮演的角色非常关键。


根据牛顿第十二定律,我们可以得知:破坏永远比建设更容易


基于此,一些路子比较野的技术外包公司就玩起了“黑吃黑”。



这些公司会在开发初期的时候,直接就埋好后门,哪怕是项目交付了,正式投入使用了,要确保自己手里仍旧掌握着主动权


爸爸们要是不按照合同,按时打款,拖延账期什么的,那就等着系统三天两头出问题吧。


很多地方底层的商业生态就是这样,一手交钱一手交货最好。


这种周期比较长的项目,先给钱的往往拿不到货,先给货的就拿不到钱,这话,很多做服务类乙方的一定感同身受,他们总是扮演一个被“拿捏”的角色。


如果说为了要尾款,留后门是出于无奈,那么路子更野的那些人,留定时BUG,逻辑炸弹,偷偷下载倒卖数据给竞争对手,那就是赤裸裸的坏了。


一鱼八吃,在他们那里,从来就不是梦。



一般来说,外包公司把项目做好之后,进入交付使用阶段,还会签一个长期维护的合同,费用通常在几十万。


常规的维护一年也能有个几万块,主要是服务器运维、域名、常见的bug修复,应急事件处理等等。


一般来说,甲方开发系统,后期的维护会直接给负责开发的公司。


因为这个钱是easy money,能拴住客户,榨到更多剩余价值,于是为了拿到这个长期维护的合同,很多外包公司就会故意把程序写得非常晦涩,或者是隐藏一部分关键内容,放一些只有自己内部知道的BUG


这样,来确保只有自己能吃到这块肥肉。


因此自己人去做维护没有一点问题,但只要甲方敢换人,一定三天两头出问题


程序写的绕过来,绕过去,对方删也不敢删,改也不敢改,很难定位到真正的问题所在。


这个时候,甲方就被吃定了。


主要是因为“沉没成本”,开发系统的大头都花了,客户基本就已经被牢牢绑定了,根本没法再找别人插手这个东西。


常规被吃点运维费用还能接受,但是,骚中自有骚上人。



有些外包公司,简直是天天在违法的边缘疯狂试探,他们不光想要吃维护费,还会搞“钓鱼修复”。


头几年一般比较老实,过个三四年,甲方就会发现,系统开始频繁出问题了,外包公司就会借着电脑系统老化,兼容性问题,数据库需要优化,数据规模大了需要扩容等理由。


然后假模假样搞优化和修复,趁机再大赚一笔。看上去忙活大半个月,其实可能只是注释掉自己当年留下的一个定时Bug而已


有自己技术团队的大公司,可能还好点,但是完全技术外包的中小公司,钱该花的都花了,这个时候真是一点办法没有.自己没有懂行的人,根本察觉不到,察觉到了也没法验证,就算验证了,打官司也很难赢。


而外包公司这样一通操作下来,一年又能多挣个几万块。


行业里面有很多这样的外包公司,干个3年5年,手里攒着几十个客户,后面光吃维护,一年纯挣个几十万不成问题,抱着聚宝盆美滋滋的吃红利,这是一些外包公司的生财之道



这个操作其实是相当普遍的,也不仅仅存在小公司,关注行业消息的可能知道,前几年西门子也遇到过类似的事情。


不要以为西门子就是做冰箱的,家电业务只是西门子很小的一个板块,真正牛逼的地方是软件、信息系统和行业解决方案。



西门子之前有一个管理订单用的电子表格需求,其实也不复杂,就是用自定义脚本更新库存和订单的信息,之前是外包给一个合同工设计的


完成之后五六年的时间一直运行挺正常的,后来表格开始频繁崩溃,然后西门子只能重新找他做维护,陆陆续续一共花了4万多刀,直到后面事发突然,紧急修复,有其他工程师要到了管理密码,才发现程序里面藏了一个逻辑炸弹,会在特定的时间或者是特殊情况下诱导系统崩溃,然后事情才败露。


类似这样的还有很多,02年的时候UBS PaineWebber 的一个员工,在公司1500台联网的电脑里面,偷偷摸摸把其中1000台植入了逻辑炸弹


然后想搞个大事故,整成负面新闻,配合起来做空公司的股价


2002年3月4号,他植入进去的程序开始大规模删文件,结果到最后公司也没出什么大问题,股价稳如老狗,最后事情败露,自己赔进去了2万多刀,还判了8年多。



结合着这个骚操作,我们再翻过来看一下微盟这段时间的股价变化


受事件影响,微盟股价下跌,截止发稿,微盟市值较25日已经缩水约27亿港币(约合人民币24亿元)。

截止28日4点微盟股价。较25日市值138.33亿港币,目前市值缩水约31亿港币(约合人民币27亿元)

历史,还真是有趣呢。


这些技术起家,有资深技术团队,监察系统比较完善的大公司相对而言会好很多,如果是非技术公司找外包的话,对方大概能有1万种办法,让你跪下来叫爸爸。


所以说很多时候千万不能小看程序员。


秃秃的脑袋下,往往藏着大大的力量。




5

解决方案



虽然大家都在强调规范管理,权限隔离,多人验证,但在实际操作当中,对于中小公司互联网公司来说是很难做到的。


因为规范的流程意味着效率的降低,大多数公司,你真正参与进去的时候就会发现,很多制度表面上看起来严丝合缝,但是在关键位置的人,能找到1万种方法把这个系统搞崩掉。


然而保证人不出问题是非常困难的,在我的经验里,人是所有的商业要素当中变数最大的一环。


所以我一直有这样一个原则:真正的靠谱需要把别人的不靠谱也cover掉。


所以,我在解决问题的时候,尤其是比较重要的环节,一定会留预备方案,只要一个关键环节没有双保险,我就会重新考虑整件事的可行性。


只要一个环节出问题就全部完蛋,这种事情我是绝对不能接受的。从墨菲定律定律来理解,一件事,只要有可能往坏处发展,那么只要时间够长,这件事就一定会发生。


不要拿命来赌概率。


这些年很多规模不小的企业都选择直接购买SaaS的解决方案而不是自建系统,但是微盟这个事情出现之后,我们是不是要重新考虑一下,SaaS要不要把数据管理的权限归还给客户?定期允许客户自行备份相关的数据?或者提供更多灾备手段?


对于互联网公司来说,数据是最核心的资产,而且是不可再生的


核心的商业资源一定要掌握主动权,把数据交出去,就是把生命线交出去。


公告中讲到是28号修复,截止到发稿,很多商家的小程序仍旧还是维护状态,对于使用服务的企业来说,停摆这么久,无疑是巨大的损失。


一些公司干了3年5年的数据、订单、用户信息都存在你这里,万一出了问题,如果一点补救措施都没有的话,那些企业怎么办呢?损失谁来赔付呢


不管是黑天鹅也好,灰犀牛也罢,程序员删了库也好,老板跑路了也好,机房失火了也好,谁的责任先不说,总要有一些补救的办法吧?


商业合作信任是必要的,但一定也是有限度的,无限度的信任就是把脑袋交出去。


这次危机,应该是整个SaaS行业需要认真考虑反省的一个时机。



观点一:需要什么样的权限来约束运维?


很多人纠结于当今远程办公场景下的VPN的权限,此权限不是彼权限,今天我们谈的是有关危险行为限制方面的权限,而不是运维职位所需要的履职权限。


其实人的行为比预想中的更加危险,尤其对于要害职位更甚,而这个危险一般来自于

1、不知道这个行为有多么危险;


2、会故意的执行这个明明知道非常危险的一个行为,所以对于权限的控制首先要从对危险行为限制开始。

一直以来,笔者始终觉得在生产线环境下通过命令的方式是一种非常不好的习惯,在领导前面炫技的除外。

在我看来,一个公司的运维的技术能力强弱、安全管控体系是否完善完全可以通过运维人员的具体操作和权限控制来看出一二,完全人肉的敲命令显得运维能力和安全管控体系越弱,自动化平台化进行运维能力的输出,则运维能力和安全管控体系越强。

1、rm、mv、alias等危险命令应受到严格的制约;应使用尽量细化的权限认证;禁止直接使用 root 用户,这些耳熟能详的其实都是运维的门规,在日常运维中属于必备的 checklist。

可事实真的如此吗?如何通过这些有效的手段来限制这些危险的行为?

2、一个良好的运维输出能力应该是这样的,人管代码,代码管机器,而不是人管机器。大家可能还记得 DevOps 的宗旨,提高组织级的效率和质量,放在这里,何尝不是一种很好的解决办法,危险的行为通过机器来执行。

从信息审计的角度来看,每一次的现网环境的改动,也是一点变更,也是一次环境的发布,你可以追踪,可以回溯,可以记录,可以审计。

3、我们又回到阿西莫夫.机器人三定律,定律三:除非违背第一及第二定律,机器人必须保护自己。

当一些危险的行为发生时,作为系统的使用者和管理者理应进行防范,除了checklist以外,还有更好的方式吗?那就是分而治之,操作人发起操作请求,审核人审核操作请求,机器来执行请求。

4、过于放大权限的控制,其实也是不对的,这属于一种开倒车,并不是所有的动作都是具备危险行为的动作。因为故障和灾难不同,除了人为的,老天有时候也会跟你作对,介质损坏,设备故障,病毒感染都会让你的权限管控失去作用,

该发生的故障都会不请自来,你的checklist、运维流程和权限系统将会毫无作用,所以需要什么样的权限来约束运维,又不会增加太多的人力物力财力,无非三点。

(一)框定极具危险行为的动作;
(二)平台化自动化的运维方式;
(三)线上复核的流程。


观点二:备份该怎么做?


对于观点一中提到的,当你的checklist和权限控制都无法hold住的时候,你需要的是一个具备实操的备份和恢复的手段。

通常来说,在没有热备份的情况下执行危险操作,不亚于开着200迈的跑车不系安全带,活着是你幸运。

而在此次事故中,我们发现恢复时间是最亮的电,不亚于顺丰删库事件中的恢复时间,十分的漫长。

经过仔细分析,除了始作俑者同时删除了主备两套库,只保留了冷备份,这也是不幸中的万幸,备份大家都有,那备份到底行不行?

1、备份时间的问题,全量和增量时间会影响你备份数据的数据失真,打个比方,你备份数据恢复到现网环境,在这时间段内,你对数据有一些增删改,那么你备份的数据就存在失真,所以你需要热备份,且还需要备份所有DDL和DML语句的记录。

2、恢复的验证,很多公司执行备份策略数年中,从没进行过恢复测试,其实真正有重大故障或灾难来临时,你会发现,各种问题让你恢复失败,比如介质问题、数据问题,还有操作问题。


6

相关法律



嫌疑人应该受到什么惩罚?


这不是第一次有公司遭遇内部员工“删库跑路”事件,此前的几次类似事件,嫌疑人都受到了应有的惩罚。

微博备注信息为“北京云纵信息技术有限公司CTO”的用户@郑昀 发微博表示,按《刑法》第 286 条和相关司法解释,“删库跑路”如果造成 10 台以上系统不能正常运行就可以判刑,如果影响 50 台以上则至少判 5 年。即“删库跑路”具体判不判,判几年,和有多少台系统用这个库有关。

郑昀提供了两个历史上的判例

1)北京一软件工程师徐某离职后因公司未能如期结清工资,便利用其在所设计的网站中安插的后门文件将网站源代码全部删除。2017年8月20日记者从北京市丰台区人民法院获悉,徐某破坏计算机信息系统罪成立,获刑五年。

2)邱某是某某科技公司的技术总监,2014年入职到杭州的一家科技公司。因老板逼其离职,2018年6月23日就在自己家里面远程登录上了公司在阿里云的数据库,当然为了不是很明显,他选择删除了数据库上的一些关键索引和部分表格,但仍造成公司经济损失。

因邱某自愿认罪并赔偿了公司8万元,杭州市余杭区人民法院酌情予以从轻处罚,并对被告人邱某判处有期徒刑二年六个月,缓刑三年。

当然,眼下微盟的遭遇,给全行业都敲响了警钟。


7

结语



今天是28日,按照微盟的修复进程,今天24点之后,被删除的数据库应该得到恢复!

等待微盟和所有微盟商家的,很有可能是接下来继续生意停摆的煎熬,以及笼罩在疫情阴霾和技术故障之上的巨大不确定性。

对于所有的商业交易来说,稳定性永远压倒一切。



未经授权 请勿转载 ▍




吃瓜网站吃瓜网站,进学习交流群


快告诉朋友,我在看!
本站内容来源于网络,如有侵权,请联系吃瓜网站。 吃瓜网站
THE END
分享
二维码
< <上一篇
下一篇>>