Um engenheiro de infraestrutura central de uma empresa industrial em Nova Jersey bloqueou o acesso à rede da empresa e exigiu 20 BTC, ou aproximadamente US$ 750.000 na época, sob ameaça de que mais servidores cairiam. Ele recebeu uma pena de prisão federal de 32 meses pelo esquema.
Daniel Rhyne, de 59 anos, foi sentenciado pelo juiz Michael A. Shipp em 28 de setembro em Trenton.
Rhyne, de Kansas City, Missouri, admitiu-se culpado por duas acusações em abril. Uma delas estava relacionada à extorsão por meio de uma ameaça de danificar um computador protegido; a outra, ao dano intencional a um sistema.
Na empresa, ele era especialista em máquinas virtuais, conforme indicado pela denúncia do FBI .
A empresa está sediada no Condado de Somerset, Nova Jersey, e tem como clientes empresas de biofarmacêutica e de petróleo e gás.
Entre 8 e 25 de novembro de 2023, Rhyne utilizou uma conta de administrador à qual não tinha autorização para acessar, entrando remotamente na rede. Ele agendou tarefas no controlador de domínio e, em seguida, eliminou 13 contas de administrador de domínio.
As mesmas tarefas também alteraram as senhas de 301 usuários e do administrador para “TheFr0zenCrew!”. Duas contas locais de administrador foram definidas como “PsPasswd”, impedindo que o pessoal acessasse 254 servidores.
Outra alteração bloqueou 3.284 estações de trabalho. Durante vários dias em dezembro, máquinas em toda a rede ficaram fora do ar aleatoriamente.
Segundo a denúncia, os administradores começaram a receber alertas por volta das 16h de 25 de novembro, quando redefinições de senha foram acionadas em centenas de contas. Todas as demais contas de administrador de domínio já haviam sido removidas.
Quarenta e quatro minutos depois, a equipe recebeu um e-mail com o título “Sua Rede Foi Infiltrada”. O e-mail afirmava que os backups foram excluídos.
Se 20 BTC não fossem recebidos até 2 de dezembro, 40 servidores por dia seriam desligados por 10 dias. Na Wednesday, o Bitcoin negociava perto de US$ 83.000, tornando 20 BTC valendo cerca de US$ 1,7 milhão, mais do que o dobro do valor exigido em 2023.
Em 22 de novembro, a conta de Rhyne na máquina oculta pesquisou como redefinir senhas de usuários do domínio, excluir contas do domínio e limpar os logs do Windows, segundo documentos judiciais. Seu laptop corporativo havia realizado pesquisas semelhantes uma semana antes, incluindo como desligar remotamente um computador pela linha de comando.
O caso foi investigado pelo Escritório do FBI em Newark, liderado por Stefanie Roddy, com assistência de Kansas City. Rhyne foi detido por agentes em agosto de 2024 e liberado após sua primeira audiência judicial.
O Procurador Assistente dos EUA Robert Taj Moore, da Unidade de Crimes Cibernéticos, processou o caso.
A Brightly Software, uma empresa SaaS, foi alvo de US$ 2,5 milhões por um de seus próprios contratados. Em março, o contratante Cameron Curry, um analista de dados de 27 anos da Carolina do Norte, recebeu dois anos de prisão.
Adam Iza foi sentenciado em 5 de outubro a seis anos e meio de prisão em um tribunal federal na Califórnia por esquemas que incluíram o roubo de mais de US$ 37 milhões da Meta, conforme relatado pelo Cryptopolitan.
Em julho, o Cryptopolitan reportou que Karen Serobovich Vardanyan, armênio de 34 anos, extraditado da Ucrânia, confessou seu envolvimento em uma campanha de ransomware Ryuk. O ataque rendeu mais de US$ 15 milhões em bitcoin de empresas dos EUA, com uma firma de Michigan pagando 200 BTC.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.