อดีตวิศวกรโครงสร้างพื้นฐานของบริษัทอุตสาหกรรมในรัฐนิวเจอร์ซี ถูกตัดสินให้รับโทษจำคุก 32 เดือนในเรือนจำของรัฐบาลกลาง หลังจากยอมรับว่าได้ก่อการก่อวินาศกรรมต่อระบบคอมพิวเตอร์ของบริษัทที่ทำงานอยู่ — และเรียกร้องให้จ่ายประมาณ 750,000 ดอลลาร์ในรูปแบบบิตคอยน์ เพื่อยุติการโจมตีดังกล่าว
วิศวกรที่ก่อการร้ายต่อนายจ้างเพื่อเรียกค่าไถ่ด้วยบิตคอยน์ ถูกตัดสินจำคุก

จุดสำคัญ
- แดเนียล ไรน์ ถูกตัดสินจำคุก 32 เดือน เนื่องจากก่อวินาศกรรมระบบคอมพิวเตอร์ของนายจ้างเดิมและพยายามขู่กรรโชกเงินจากบริษัท
- อัยการระบุว่า เขาได้ใช้สิทธิ์การเข้าถึงพิเศษเพื่อลบบัญชีผู้ดูแลระบบ เปลี่ยนรหัสผ่าน และปิดเซิร์ฟเวอร์
- ไรน์เรียกร้องให้จ่ายประมาณ 20 บิตคอยน์ ซึ่งมีมูลค่าประมาณ 750,000 ดอลลาร์ ณ ขณะนั้น เพื่อแลกกับการหยุดการโจมตี
แดเนียล ไรน์ (Daniel Rhyne) อายุ 59 ปี จากเมืองแคนซัสซิตี รัฐมิสซูรี ถูกพิพากษาเมื่อวันที่ 28 กันยายน ที่ศาลรัฐบาลกลางในเมืองเทรนตัน หลังจากที่เขาได้สารภาพผิดก่อนหน้านี้ในข้อหาขู่กรรโชกที่เกี่ยวข้องกับการขู่ว่าจะทำลายคอมพิวเตอร์ที่ได้รับการคุ้มครอง และการทำลายคอมพิวเตอร์ที่ได้รับการคุ้มครองโดยเจตนา ตามข้อมูลจากสำนักงานอัยการสหรัฐฯ ประจำเขตนิวเจอร์ซี
ไรน์ทำงานเป็นวิศวกรโครงสร้างพื้นฐานหลักให้กับบริษัทอุตสาหกรรมที่ไม่เปิดเผยชื่อ ซึ่งทำให้เขามีสิทธิ์ผู้ดูแลระบบ (administrative privileges) ต่อระบบคอมพิวเตอร์ของบริษัทนั้น คำร้องทุกข์ทางอาญาของ FBI ที่ยื่นในปี 2024 อธิบายถึงความพยายามอย่างเป็นระบบในการใช้ประโยชน์จากสิทธิ์การเข้าถึงดังกล่าว ผู้สอบสวนระบุว่า Rhyne ได้สร้างเครื่องเสมือนที่ซ่อนอยู่ภายในเครือข่ายของบริษัท — ซึ่งได้รับการป้องกันด้วยรหัสผ่าน “TheFr0zenCrew!” — และใช้มันเพื่อเข้าถึงบัญชีผู้ดูแลระบบจากระยะไกล
เมื่อวันที่ 25 พฤศจิกายน 2566 อัยการระบุว่า Rhyne ได้ตั้งเวลาให้ชุดคำสั่งอัตโนมัติทำงานในวันเดียวกันนั้น คำสั่งเหล่านั้นจะลบบัญชีผู้ดูแลระบบโดเมน 13 บัญชี เปลี่ยนรหัสผ่านของบัญชีผู้ใช้ 301 บัญชี เปลี่ยนรหัสผ่านผู้ดูแลระบบท้องถิ่นที่ส่งผลต่อเซิร์ฟเวอร์ 254 เครื่อง และเปลี่ยนข้อมูลการเข้าสู่ระบบที่เชื่อมโยงกับสถานีงานของพนักงานมากกว่า 3,200 เครื่อง
งานอื่น ๆ ที่ถูกกำหนดไว้จะปิดระบบเซิร์ฟเวอร์และคอมพิวเตอร์ของบริษัท นักสืบสวนระบุว่า การดำเนินการทั้งหมดนี้ถูกออกแบบมาเพื่อป้องกันไม่ให้บริษัทสามารถเข้าถึงระบบและข้อมูลของตนเองได้
หลักฐานชี้ไปยังภัยคุกคามจากภายใน
คำร้องเรียนได้ระบุรายละเอียดเกี่ยวกับสัญญาณการเตรียมการไว้อย่างชัดเจน หลายวันก่อนการโจมตี การค้นหาที่ดำเนินการจากเครื่องเสมือนที่ซ่อนอยู่ได้รวมถึงคำถามเช่น วิธีเปลี่ยนรหัสผ่านผู้ดูแลระบบจากบรรทัดคำสั่ง วิธีลบบัญชีโดเมน และวิธีปิดเครื่องคอมพิวเตอร์จากระยะไกล ผู้สอบสวนระบุว่า การค้นหาที่คล้ายกันนี้ถูกพบในแล็ปท็อปของบริษัทของไรน์
ประมาณเวลา 16.00 น. วันที่ 25 พฤศจิกายน ผู้บริหารระบบเครือข่ายได้ค้นพบว่าบัญชีของพวกเขาถูกลบไปแล้ว ประมาณ 44 นาทีต่อมา พนักงานได้รับอีเมลขู่กรรโชกที่อ้างว่าบัญชีผู้ดูแลระบบ IT ทั้งหมดถูกลบไปแล้ว และข้อมูลสำรองถูกลบออก ผู้ส่งอีเมลขู่ว่าจะปิดเซิร์ฟเวอร์เพิ่มเติมอีก 40 เครื่องทุกวันเป็นเวลา 10 วัน เว้นแต่บริษัทจะจ่ายเงินประมาณ 20 บิตคอยน์ภายในวันที่ 2 ธันวาคม — ซึ่งขณะนั้นมีมูลค่าประมาณ 750,000 ดอลลาร์ และปัจจุบันมีมูลค่าใกล้ 1.67 ล้านดอลลาร์
ผู้สอบสวนในที่สุดได้เชื่อมโยงเครื่องเสมือนที่ซ่อนอยู่เข้ากับบัญชีของ Rhyne และแล็ปท็อปของบริษัท นอกจากนี้ยังพบว่า รหัสผ่านที่ใช้ป้องกันที่อยู่อีเมลสำหรับการขู่กรรโชกคือ “TheFr0zenCrew!” — ซึ่งเป็นรหัสผ่านเดียวกันกับที่ใช้สำหรับเครื่องเสมือนที่ซ่อนอยู่
ราคาบิตคอยน์ลดลงต่ำกว่า 83,000 ดอลลาร์ ขณะที่มูลค่าการชำระบัญชีคริปโตทั้งหมดพุ่งขึ้นถึงเกือบ 700 ล้านดอลลาร์ Bitfinex ได้เผยแพร่บทวิเคราะห์แนวโน้มตลาดล่าสุด
อ่านตอนนี้: ราคาบิตคอยน์กลับสู่ระดับก่อนเดือนตุลาคม: ทำไม $81,300 จึงกลายเป็นระดับสำคัญในขณะนี้บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

















