In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Il caso
Un ex ingegnere infrastrutturale di un'azienda industriale con sede nel New Jersey è stato condannato a 32 mesi di prigione per aver bloccato migliaia di dispositivi sulla rete del suo datore di lavoro in un attacco stile ransomware. Daniel Rhyne, 57 anni, di Kansas City, Missouri, ha patteggiato per il suo ruolo in un tentativo di estorsione fallito.
Secondo i documenti del tribunale, tra l'8 e il 25 novembre, Rhyne ha avuto accesso remoto alla rete aziendale senza autorizzazione usando un account amministratore. Ha pianificato attività che hanno cambiato la password dell'account amministratore in "TheFr0zenCrew!", cancellato 13 account di amministratori di dominio e cambiato le password di 301 account utente di dominio.
Ha anche aggiunto attività pianificate che hanno cambiato le password di due account admin locali (bloccando l'accesso a 254 server) e di altri due account admin (bloccando l'accesso a 3.284 workstation), oltre a spegnere server e workstation in modo casuale per diversi giorni a dicembre.
La richiesta di riscatto
Il 25 novembre, Rhyne ha inviato ai colleghi un'email di riscatto intitolata "Your Network Has Been Penetrated", in cui affermava che i backup dei server erano stati cancellati per rendere impossibile il recupero dei dati e minacciava di spegnere 40 server casuali al giorno per dieci giorni se l'azienda non avesse pagato un riscatto di 20 bitcoin (circa 750.000 dollari all'epoca).
Gli investigatori hanno scoperto che il 22 novembre, mentre pianificava l'estorsione, Rhyne aveva usato il suo account su una macchina virtuale nascosta per cercare informazioni su come cambiare password di dominio, cancellare account e pulire i log di Windows. Una settimana prima aveva anche cercato comandi per cambiare password locali e spegnere computer da remoto.
Contesto e precedenti
Questo caso segue un altro episodio simile: a marzo, Cameron Curry, un analista dati di 27 anni della Carolina del Nord, è stato condannato a due anni di prigione per aver estorto il suo datore di lavoro, Brightly Software, chiedendo 2,5 milioni di dollari.
La sentenza evidenzia come le minacce interne possano causare danni significativi alle organizzazioni, sfruttando privilegi legittimi per attività dannose. Le aziende dovrebbero monitorare gli accessi privilegiati e implementare controlli per rilevare attività anomale.



