美国联邦检察官周一表示,一名前新泽西州工业公司员工因攻击雇主的计算机网络并索要比特币赎金,被判处32个月监禁。
59岁的Daniel Rhyne来自密苏里州堪萨斯城,他于9月28日在特伦顿由美国联邦地区法官Michael A. Shipp宣判。Rhyne在4月认罪,承认一项与威胁损坏受保护计算机有关的敲诈罪,以及一项故意损坏受保护计算机罪。
美国新泽西州联邦检察官办公室10月5日在社交媒体上写道:“Former Employee of Industrial Company Sentenced to 32 Months in Prison for Computer Attack and Extortion”。
根据联邦调查局的刑事投诉,Rhyne曾是该公司的核心基础设施工程师,也是其虚拟机托管方面的专家。检方没有公布公司名称,但称该公司总部位于新泽西州萨默塞特县,服务行业涵盖生物制药和石油天然气。
投诉称,2023年11月25日下午约4点,公司网络管理员开始收到数百个账户的密码重置通知,随后发现所有其他域管理员账户都已被删除。
44分钟后,员工收到一封标题为“Your Network Has Been Penetrated.”的邮件。邮件声称公司的IT管理员已被锁定、备份已被删除,并警告称,除非在12月2日前支付20 BTC,当时约合75万美元,否则接下来10天每天都会再关闭40台服务器。
根据投诉,邮件将赎金定为70万欧元,并要求以比特币支付。
隐藏的虚拟机
调查人员将这次攻击追溯到一台未经授权的虚拟机。该虚拟机于2023年11月9日在公司网络上创建,密码为“TheFr0zenCrew!”,这一密码后来也被设置在管理员账户、301个用户账户以及发送勒索要求的电子邮件账户上。

投诉称,在攻击当天上午,从这台机器发起的远程桌面会话创建了计划任务,用于删除13个管理员账户、修改影响254台服务器和3,284台工作站的密码,并从12月3日起关闭数十台服务器。
FBI通过Rhyne的公司笔记本电脑将这台机器与他本人联系起来。投诉称,笔记本上的浏览活动会在隐藏机器上浏览时停止,而建筑出入记录显示,他在自己的账户登录前几分钟进入了总部。
投诉还称,在攻击当天,Rhyne的笔记本电脑从分配给其位于新泽西州沃伦县住所的IP地址连接到网络,随后几分钟内就出现了设置这些任务的会话。
投诉称,几天前,该机器的用户曾搜索“how to clear all windows logs from command line”和“how to remotely shutdown a computer using cmd”。
投诉还对Rhyne提出了电汇欺诈指控,但该项指控并未出现在他认罪的两项指控信息中。按检方说法,他在敲诈指控上最高可判5年,在损坏计算机指控上最高可判10年。












