КИБЕРБЕЗОПАСНОСТЬ

Уволенный айтишник получил 21 месяц за саботаж школьной ИТ-сети

21 месяц тюрьмы получил бывший ИТ-сотрудник из Айовы за саботаж школьной сети: удалял аккаунты, ломал доступы и сорвал занятия.

✍️ Редакция iTech News | 13.06.2026 | ⏱ 5 мин | Источник: The Register
🔑

Бывший ИТ-сотрудник школьного округа Saydel Community School District в Айове получил 21 месяц тюрьмы за саботаж ИТ-систем, который продолжался больше полутора лет. История неприятна не только для американской школы: это наглядный кейс о том, как один обиженный админ с сохраненными доступами может остановить работу сервиса, выбить преподавателей из системы и оставить компанию считать убытки еще долго после увольнения.

По данным The Register, 34-летнего Иезекииля Дина Поттера уволили из школьного округа в апреле 2023 года, но на этом его отношения с бывшим работодателем не закончились. Следствие установило, что с мая 2023-го по январь 2025-го он последовательно вмешивался в работу чужой инфраструктуры. Перед увольнением Поттер успел собрать и сохранить более 300 учетных данных пользователей округа. Дальше началась серия точечных ударов по тем местам, где у школы и без того не было запаса прочности: соцсети, управление устройствами Apple, доменный аккаунт, Google-сервисы и учебная платформа.

Первый заметный эпизод произошел 1 июня 2023 года, когда была удалена Facebook-страница округа. У следствия был сильный аргумент: Поттер был одним из двух ИТ-сотрудников, у кого вообще были права на такие изменения. Страницу восстановить не удалось, новую школе пришлось заводить только в августе. Через две недели, 14 июня, он залез в Apple School Manager и удалил пользовательские пароли, номера телефонов, платежные данные и основную информацию о сервере управления мобильными устройствами. Попутно попытался удалить все учетные записи и ограничил доступ тем, что еще оставались. ИТ-команде округа пришлось неделю вместе с Apple возвращать управление Mac и iPad. Для школы, где устройства давно стали частью учебного процесса, это уже не шалость бывшего сотрудника, а полноценный операционный сбой.

Летом 2023 года Поттер переключился на аккаунт GoDaddy: в июле и августе он не меньше 26 раз заходил туда и пытался менять логины и пароли. Эти попытки не сработали, но в материалах дела есть деталь, которая добавляет истории неприятной бытовой правды: как минимум в одном случае он использовал рабочий компьютер нового работодателя, сети магазинов и пиццерий Casey’s. Потом наступила пауза почти на год. Осенью 2024-го он сумел получить доступ к Google- и Gmail-аккаунтам округа, но применил его не сразу. В январе 2025 года Поттер вошел в учебную платформу Schoology, работающую на базе PowerSchool, и удалил аккаунт одного из ИТ-сотрудников. Этого хватило, чтобы в разгар учебного дня учителя потеряли доступ на два часа и не могли нормально вести занятия. Через неделю он удалил еще девять Gmail-аккаунтов, включая учетные записи действующих и бывших сотрудников, ИТ-директора и суперинтенданта округа.

Отдельно показательно, как его в итоге нашли. Во время одного из январских вторжений 2025 года Поттер уже пользовался VPN, но это не спасло: IP-адрес все равно связали с ним и его следующим работодателем, компанией The Printer Inc. А окончательно история посыпалась после почти анекдотической ошибки. Уходя из этой компании, Поттер попросил бывшего коллегу «стереть» USB-накопитель, который остался у него в столе. Коллега оказался менее сентиментален, чем рассчитывал владелец флешки, и передал ее руководству. Накопитель отдали правоохранителям, затем ФБР, а там нашли именно то, что обычно сильно портит линию защиты: таблицы с более чем 300 логинами и паролями школьного округа, план этажа Saydel High School, персональные данные самого Поттера и его платежные ведомости за время работы в округе.

Финансовая часть тоже выглядит вполне земной и потому полезной для любого ИТ-руководителя. Сам округ оценил ущерб в 73 375 долларов: сюда вошли потерянное рабочее время сотрудников, цифровая криминалистика, простой учебного процесса и работа с подрядчиками по восстановлению доступа и устранению последствий. Страховщик потратил еще 27 893,75 доллара на форензику и восстановление. Общая сумма убытков достигла 101 268,81 доллара. При этом по решению суда Поттер должен выплатить 59 668,81 доллара реституции: 31 775,06 доллара самому округу и 27 893,75 доллара страховой компании Travelers Indemnity Company. Для тех, кто до сих пор считает саботаж ИТ-систем «внутренним конфликтом», который можно разрулить на уровне HR, цифры здесь говорят убедительнее любой презентации по risk management.

Судебная линия тоже не оставляет много пространства для романтизации «обиженного технаря». Поттера обвинили 15 октября 2025 года, арестовали на следующий день, затем отпустили под надзор до суда после признания ответственности. В январе 2026 года он признал вину, в феврале был осужден, а 11 июня суд назначил 21 месяц лишения свободы. Защита просила ограничиться пятилетним испытательным сроком, ссылаясь на раскаяние, отсутствие серьезного криминального прошлого и то, что само наличие тяжкого преступления в биографии уже будет наказанием на годы вперед. Обвинение, наоборот, настаивало на 26 месяцах, подчеркивая, что речь не о единичном срыве, а о длинной, расчетливой и злобной кампании. Суд, похоже, согласился с главным: перед ним был не эмоциональный всплеск, а серийная эксплуатация старых доступов и слабого контроля.

Для русскоязычного ИТ-рынка мораль здесь предельно практичная и без героики. Самый дорогой инцидент нередко сидит не снаружи, а в списке бывших сотрудников, чьи учетные записи не закрыли, чьи привилегии не пересмотрели, чьи выгрузки паролей никто не заметил. Когда один человек после увольнения месяцами заходит в критичные сервисы, проблема уже не в его характере, а в том, что процессы offboarding, аудит привилегий и журналирование в компании существуют скорее на бумаге. И чем сильнее бизнес завязан на облачные панели, MDM, почту и учебные или корпоративные платформы, тем дороже обходится вера в то, что бывший админ «просто остынет».

Поделиться: Telegram X LinkedIn