Инженера приговорили к 32 месяцам тюрьмы за вымогательство биткоинов у собственного работодателя

1 час назад 2 источника neutral

Главное по теме:

  • Приговор за BTC-вымогательство сигнализирует: инсайдерский доступ остаётся главным вектором криптокиберугроз.
  • Провал схемы с 20 BTC подтверждает: псевдонимность BTC не гарантирует преступникам безнаказанности.
  • Инвесторам в BTC важно учитывать: крипто-вымогательства усиливают регуляторное и репутационное давление.

Бывший ведущий инженер по инфраструктуре американской промышленной компании Дэниел Райн приговорен к 32 месяцам лишения свободы за атаку на сеть собственного работодателя и требование выкупа в биткоинах. Приговор вынес 28 сентября судья Майкл А. Шипп в Трентоне, штат Нью-Джерси.

По данным прокуратуры, 25 ноября 2023 года Райн, 59-летний житель Канзас-Сити, штат Миссури, организовал кибератаку на компанию из округа Сомерсет, которая работает в сферах биофармацевтики и нефтегазовой отрасли. Сначала администраторы сети начали получать уведомления о сбросе паролей сотен учетных записей, затем обнаружили удаление всех остальных учетных записей администраторов домена. Через 44 минуты сотрудники получили письмо с заголовком «Ваша сеть взломана»: злоумышленник утверждал, что ИТ-администраторы заблокированы, резервные копии удалены, и угрожал отключать по 40 серверов ежедневно в течение 10 дней, если до 2 декабря не будет выплачено 20 BTC — на тот момент около $750 тыс. В письме также фигурировала сумма €700 тыс., выплату которой требовалось произвести в биткоинах.

Следствие установило, что атака велась через скрытую виртуальную машину, созданную в сети компании 9 ноября 2023 года. Пароль TheFr0zenCrew! использовался для администраторской учетной записи, 301 учетной записи пользователей и почтового ящика, с которого было отправлено требование. Утром в день атаки с этой машины были созданы задания на удаление 13 учетных записей администраторов, смену паролей на 254 серверах и 3284 рабочих станциях, а также на остановку десятков серверов с 3 декабря.

ФБР связало виртуальную машину с Райном через его рабочий ноутбук: интернет-активность на ноутбуке прекращалась, когда происходила активность на скрытой машине, а журналы доступа в здание показали, что он входил в штаб-квартиру незадолго до входа в свою учетную запись. За несколько дней до атаки пользователь машины искал инструкции по очистке журналов Windows и удаленному выключению компьютеров. В апреле Райн признал вину по обвинениям в вымогательстве, связанном с угрозой повреждения защищенного компьютера, и в умышленном повреждении защищенного компьютера. Ему грозило до пяти и десяти лет лишения свободы соответственно.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.