Un ingeniero de infraestructura clave de una empresa industrial de Nueva Jersey lo excluyó del red corporativo y exigió 20 BTC, aproximadamente 750.000 dólares en ese momento, o de lo contrario, más servidores dejarían de funcionar. Recibió una sentencia federal de prisión de 32 meses por el plan delictivo.
Daniel Rhyne, de 59 años, fue sentenciado por el juez Michael A. Shipp el 28 de septiembre en Trenton.
Rhyne, de Kansas City (Misuri), admitió su culpabilidad en abril ante dos cargos: uno relacionado con extorsión por amenazar dañar un ordenador protegido, y otro por daño intencional a uno de ellos.
En la firma, se especializó en máquinas virtuales, como declaró la denuncia del FBI .
La empresa está ubicada en el condado de Somerset, Nueva Jersey, y tiene como clientes compañías de biofarmacéutica, petróleo y gas.
Desde el 8 hasta el 25 de noviembre de 2023, Rhyne utilizó una cuenta de administrador a la que no tenía autorización para acceder y entró remotamente en la red. Las tareas que programó en el controlador de dominio luego eliminaron 13 cuentas de administrador de dominio.
Las mismas tareas también establecieron las contraseñas de 301 usuarios y la del administrador como “TheFr0zenCrew!”. Dos cuentas de administrador local terminaron con la contraseña “PsPasswd”, lo que bloqueó el acceso del personal a 254 servidores.
Otra alteración bloqueó 3.284 estaciones de trabajo. Durante varios días de ese diciembre, las máquinas de toda la red se apagaron aleatoriamente.
Según la denuncia, los administradores comenzaron a recibir alertas alrededor de las 4 p. m. del 25 de noviembre cuando se activaron restablecimientos de contraseña en cientos de cuentas; todas las demás cuentas de administrador de dominio ya habían sido eliminadas.
Cuarenta y cuatro minutos después, el personal recibió un correo electrónico titulado “Your Network Has Been Penetrated”. El mensaje afirmaba que las copias de seguridad habían sido eliminadas.
Si no se recibían 20 BTC antes del 2 de diciembre, se apagarían 40 servidores al día durante 10 días. El miércoles, Bitcoin cotizó cerca de los 83.000 dólares, lo que hacía que 20 BTC valieran aproximadamente 1,7 millones de dólares, más del doble del valor exigido en 2023.
Según los documentos judiciales, el 22 de noviembre la cuenta de Rhyne en la máquina oculta buscó información sobre cómo restablecer las contraseñas de los usuarios del dominio, eliminar cuentas del dominio y borrar los registros de Windows. Su portátil corporativo había realizado búsquedas similares una semana antes, incluida la forma de apagar un equipo de forma remota desde la línea de comandos.
El caso fue investigado por la Oficina de Campo del FBI en Newark, bajo el liderazgo de Stefanie Roddy, con la asistencia de Kansas City. Rhyne fue detenido por agentes en agosto de 2024 y liberado después de su primera audiencia judicial.
El Fiscal Asistente de los Estados Unidos Robert Taj Moore, de la Unidad de Ciberdelitos, llevó a cabo la acusación del caso.
Brightly Software, una empresa de SaaS, fue objetivo de un ataque valorado en 2,5 millones de dólares por parte de uno de sus propios contratistas. En marzo, el contratista Cameron Curry, un analista de datos de 27 años originario de Carolina del Norte, recibió una condena de dos años.
Adam Iza fue sentenciado el 5 de octubre a seis años y medio en un tribunal federal de California por esquemas que incluyen robar más de 37 millones de dólares a Meta, según informó Cryptopolitan.
En julio, Cryptopolitan informó de que Karen Serobovich Vardanyan, un armenio de 34 años extraditado de Ucrania, se declaró culpable en relación con una campaña de ransomware Ryuk. Este ataque recaudó más de 15 millones de dólares en bitcoin de empresas estadounidenses, incluyendo una firma de Míchigan que entregó 200 BTC.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.