美國聯邦檢察官週一表示,一名前新澤西州工業公司員工因攻擊雇主的計算機網絡並索要比特幣贖金,被判處32個月監禁。
59歲的Daniel Rhyne來自密蘇裏州的堪薩斯城,他於9月28日在特倫頓由美國聯邦地區法官Michael A、Shipp宣判。Rhyne在4月認罪,承認一項與威脅損壞受保護計算機有關的敲詐罪,以及一項故意損壞受保護計算機罪。
美國新澤西州聯邦檢察官辦公室10月5日在社交媒體上寫道:“Former Employee of Industrial Company Sentenced to 32 Months in Prison for Computer Attack and Extortion”。
根據聯邦調查局的刑事訴訟,Rhyne 曾是該公司的核心基礎設施工程師,也是其虛擬機托管方面的專家。檢方沒有公佈公司名稱,但稱該公司總部位於新澤西州薩默塞特縣,服務行業涵蓋生物製藥和石油天然氣。
投訴稱,2023年11月25日下午約4點,公司網絡管理員開始收到數百個賬戶的密碼重置通知,隨後發現所有其他域管理員賬戶都已被刪除。
44分鐘後,員工收到一封標題為「Your Network Has Been Penetrated。」的郵件。郵件聲稱公司的IT管理員已被鎖定、備份已被刪除,並警告稱,除非在12月2日之前支付20BTC(當時約為75萬美元),否則接下來10天內每天都將再關閉40臺伺服器。
根據投訴,郵件中將贖金定為70萬歐元,並要求以比特幣支付。
隱藏的虛擬機
調查人員將這次攻擊追溯到一臺未經授權的虛擬機。該虛擬機於2023年11月9日在公司網路上創建,密碼為「TheFr0zenCrew!」,這一密碼後來也被設定在管理員賬戶、301個用戶賬戶以及發送勒索要求的電子郵件賬戶上。

投訴稱,在攻擊當天上午,從這台機器發起的遠端桌面會話創建了計劃任務,用於刪除13個管理員賬戶、修改影響254臺伺服器和3,284臺工作站的密碼,並從12月3日起關閉數十臺伺服器。
FBI 透過 Rhyne 的公司筆電將這台機器與他本人聯繫起來。投訴稱,筆電上的瀏覽活動在隱藏機器上瀏覽時會停止,而建築物出入記錄顯示,他在自己登錄賬戶前的幾分鐘內進入了總部。
投訴還稱,在攻擊當天,Rhyne的筆電從分配給他位於新澤西州沃倫縣住所的IP地址連接到網絡,隨後幾分鐘內就出現了設定這些任務的會話。
投訴稱,幾天前,該機器的用戶曾搜索「how to clear all windows logs from command line」和「how to remotely shutdown a computer using cmd」。
訴訟中還對 Rhyne 提出了電匯欺詐的指控,但該項指控並未出現在他認罪的兩項指控信息中。據檢方說,他在敲詐指控上最高可被判5年徒刑,在損壞計算機的指控上最高可被判10年徒刑。












