- SignalDesk2 hr ago
BleepingComputer Engineer sentenced for locking over 3,000 devices on employer network A former core infrastructure engineer at an industrial company headquartered in New Jersey was sentenced to 32 months in prison for locking thousands of devices on his employer's network in a ransomware-style attack. 新泽西州一家工业公司的前核心基础设施工程师因使用勒索软件攻击锁定其雇主网络上的数千台设备而被判处 32 个月监禁。 来自密苏里州堪萨斯城的 57 岁男子丹尼尔·莱恩 (Daniel Rhyne) 承认参与了一起针对他所在新泽西州公司的未遂敲诈勒索阴谋。他在 2024 年 8 月被捕,并在首次出庭联邦法院后获释。 根据法庭文件,他在 11 月 8 日至 11 月 25 日期间,未经授权使用管理员帐户远程访问了公司的网络,并在域控制器上安排了任务,将管理员帐户的密码更改为“TheFr0zenCrew!”,删除了 13 个域管理员帐户,并将 301 个域用户帐户的密码更改为“TheFr0zenCrew!”。 Rhyne 还添加了计划任务,将两个本地管理员帐户的密码更改为“PsPasswd”(阻止访问 254 台服务器),将另外两个管理员帐户的密码更改为“PsPasswd”(阻止访问另外 3,284 台工作站),并在 2023 年 12 月的几天内关闭公司网络上的随机服务器和工作站。 11 月 25 日,莱恩向同事发送了一封题为“您的网络已被渗透”的勒索邮件,邮件中称服务器备份也被删除,使得数据恢复成为不可能,并威胁说,除非公司支付 20 个比特币的赎金(当时约合 75 万美元),否则将在接下来的十天内每天随机关闭 40 台服务器。 刑事诉状中写道:“2023 年 11 月 25 日下午 4 点左右(美国东部时间),受害人 1 的网络管理员开始收到受害人 1 域管理员帐户以及数百个受害人 1 用户帐户的密码重置通知。” “此后不久,受害者 1 的网络管理员发现所有其他受害者 1 域管理员帐户都被删除,从而导致域管理员无法访问受害者 1 的计算机网络。” 调查人员发现,11 月 22 日,莱恩在策划勒索阴谋时,使用隐藏虚拟机上的帐户在网上搜索有关更改域用户密码、删除域帐户和清除 Windows 日志的信息。 一周前,他还在笔记本电脑上搜索了“更改本地管理员密码的命令行”、“远程更改本地管理员密码的命令行”和“如何使用 cmd 远程关闭计算机”。 今年早些时候,3 月份,27 岁的北卡罗来纳州数据分析承包商卡梅伦·库里 (Cameron Curry) 因敲诈其雇主 Brightly Software(一家软件即服务公司,前身为 SchoolDude)250 万美元而被判处两年监禁。 https://www.nj.com/somerset/2026/10/man-who-tried-to-extort-750k-from-nj-employer-after-cyber-attack-headed-to-prison.html Cyber Security News – 6 Oct 26 Former IT Engineer Allegedly Hacked Employer’s Network and Demanded $750,000... Daniel Rhyne, a former IT engineer, allegedly disrupted his employer’s computer network and demanded 20 bitcoin, worth approximately $750,000 at the time, according to a federal criminal complaint sworn on August 8, 2024. Est. reading time: 3 minutes 1 个帖子 - 1 位参与者 阅读完整话题
- 情报分类:服务器与云资源
- 分类依据:内容涉及服务器、云资源或网络线路
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/10/7 21:23:51
- No replies yet