Były inżynier ds. infrastruktury w przedsiębiorstwie przemysłowym z siedzibą w New Jersey został skazany na 32 miesiące pozbawienia wolności w więzieniu federalnym po tym, jak przyznał się do sabotowania systemów komputerowych swojego pracodawcy – oraz zażądał około 750 000 dolarów w bitcoinach w zamian za zaprzestanie ataku.
Inżynier, który sabotował działalność pracodawcy w celu uzyskania okupu w bitcoinach, skazany na karę pozbawienia wolności

Najważniejsze informacje
- Daniel Rhyne został skazany na 32 miesiące więzienia za sabotowanie systemów komputerowych swojego byłego pracodawcy oraz próbę wymuszenia okupu od firmy.
- Prokuratorzy stwierdzili, że wykorzystując swoje uprawnienia administratora, usunął konta administratorów, zmienił hasła i wyłączył serwery.
- Rhyne zażądał około 20 bitcoinów, wartych wówczas około 750 000 dolarów, w zamian za zaprzestanie ataku.
59-letni Daniel Rhyne z Kansas City w stanie Missouri został skazany 28 września przez sąd federalny w Trenton po tym, jak wcześniej przyznał się do winy w sprawie wymuszenia połączonego z groźbą uszkodzenia chronionego komputera oraz umyślnego uszkodzenia chronionego komputera, jak podała Prokuratura Okręgowa Stanów Zjednoczonych dla Okręgu New Jersey.
Rhyne pracował jako główny inżynier ds. infrastruktury w nieokreślonej firmie przemysłowej, co dawało mu uprawnienia administracyjne do jej systemów komputerowych. Złożony w 2024 r. akt oskarżenia FBI opisuje metodyczne działania mające na celu wykorzystanie tego dostępu. Śledczy stwierdzili, że Rhyne utworzył w sieci firmowej ukrytą maszynę wirtualną — chronioną hasłem „TheFr0zenCrew!” — i wykorzystał ją do uzyskania zdalnego dostępu do konta administratora.
Prokuratorzy podali, że 25 listopada 2023 r. Rhyne zaplanował serię zautomatyzowanych zadań, które miały zostać wykonane później tego samego dnia. Polecenia te miały na celu usunięcie 13 kont administratorów domeny, zmianę haseł 301 kont użytkowników, zmianę haseł lokalnych administratorów na 254 serwerach oraz zmianę danych uwierzytelniających powiązanych z ponad 3 200 stanowiskami pracy pracowników.
Inne zaplanowane zadania miały wyłączyć serwery i komputery firmy. Śledczy stwierdzili, że wszystkie te działania miały na celu uniemożliwienie firmie dostępu do jej własnych systemów i danych.
Dowody wskazywały na zagrożenie wewnętrzne
W skardze szczegółowo opisano oznaki przygotowań. Kilka dni przed atakiem wyszukiwania przeprowadzone z ukrytej maszyny wirtualnej obejmowały zapytania dotyczące m.in. tego, jak zmienić hasła administratorów z wiersza poleceń, usunąć konto domenowe oraz zdalnie wyłączyć komputer. Jak twierdzą śledczy, podobne wyszukiwania znaleziono na firmowym laptopie Rhyne’a.
Około godziny 16:00 25 listopada administratorzy sieci odkryli, że ich konta zostały usunięte. Około 44 minuty później pracownicy otrzymali e-mail z żądaniem okupu, w którym stwierdzono, że wszystkie konta administratorów IT zostały usunięte, a kopie zapasowe skasowane. Nadawca zagroził, że przez 10 dni będzie codziennie wyłączał kolejne 40 serwerów, o ile firma nie zapłaci do 2 grudnia około 20 bitcoinów – których wartość wynosiła wówczas około 750 000 dolarów, a obecnie szacowana jest na blisko 1,67 miliona dolarów.
Śledczy ostatecznie powiązali ukrytą maszynę wirtualną z kontem Rhyne’a i firmowym laptopem. Odkryli również, że hasło chroniące adres e-mail, z którego wysłano wiadomość z żądaniem okupu, brzmiało „TheFr0zenCrew!” — było to to samo hasło, którego użyto do ukrytej maszyny wirtualnej.
Cena bitcoina spadła poniżej 83 000 dolarów, a łączna wartość likwidacji kryptowalut wzrosła gwałtownie do prawie 700 milionów dolarów. Bitfinex przedstawia swoją najnowszą prognozę rynkową.
Czytaj teraz: Cena bitcoina traci październikowe zyski: dlaczego poziom 81 300 dolarów jest teraz punktem krytycznymTen artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

















