W skrócie
- Były główny inżynier infrastruktury Daniel Rhyne został skazany na 32 miesiące więzienia za atak na sieć swojego pracodawcy z New Jersey i żądanie okupu w Bitcoinach.
- W swoim e-mailu z listopada 2023 r. zażądał 20 BTC, wówczas wartych około 750 000 dolarów, i zagroził wyłączeniem 40 serwerów firmy dziennie przez 10 dni.
- Skarga FBI powiązała atak z ukrytą maszyną wirtualną, do której uzyskano dostęp z firmowego laptopa Rhyne'a, a hasła zostały zresetowane do „TheFr0zenCrew!”.
Były inżynier w firmie przemysłowej z New Jersey został skazany na 32 miesiące więzienia za atak na sieć komputerową swojego pracodawcy i żądanie okupu w Bitcoinach, poinformowali w poniedziałek prokuratorzy federalni.
Daniel Rhyne, 59 lat, z Kansas City w stanie Missouri, został skazany 28 września przez sędziego okręgowego USA Michaela A. Shippa w Trenton. W kwietniu przyznał się do winy w związku z wymuszeniem w związku z groźbą uszkodzenia chronionego komputera oraz umyślnym uszkodzeniem chronionego komputera.
Były pracownik firmy przemysłowej skazany na 32 miesiące więzienia za atak komputerowy i wymuszenie https://t.co/m4J4b8MxeQ
— Prokurator USA dla New Jersey (@USAO_NJ) 5 października 2026
Rhyne był głównym inżynierem infrastruktury firmy i jej ekspertem ds. hostingu maszyn wirtualnych, zgodnie z skargą karną FBI. Prokuratorzy nie ujawnili nazwy firmy, która ma siedzibę w hrabstwie Somerset w New Jersey i obsługuje branże od biofarmaceutycznej po naftową i gazową.
Około godziny 16:00 25 listopada 2023 r. administratorzy sieci firmy zaczęli otrzymywać powiadomienia o resetowaniu haseł dla setek kont, a następnie odkryli, że wszystkie inne konta administratorów domeny zostały usunięte, jak podano w skardze.
Czterdzieści cztery minuty później pracownicy otrzymali e-mail zatytułowany „Twoja sieć została zhakowana”. Twierdzono w nim, że administratorzy IT firmy zostali zablokowani, a ich kopie zapasowe usunięte, i ostrzeżono, że codziennie przez 10 dni będzie wyłączanych 40 kolejnych serwerów, chyba że do 2 grudnia zostanie zapłacone 20 BTC, czyli około 750 000 dolarów w tamtym czasie.
Zgodnie ze skargą e-mail ustalał okup na 700 000 euro, płatne w Bitcoinach.

Ukryta maszyna wirtualna
Śledczy powiązali atak z nieautoryzowaną maszyną wirtualną utworzoną w sieci firmy 9 listopada 2023 r. Jej hasło brzmiało „TheFr0zenCrew!”, to samo hasło, które później ustawiono na koncie administratora, na 301 kontach użytkowników oraz na koncie e-mail, z którego wysłano żądanie.
Rankiem w dniu ataku sesja pulpitu zdalnego z tej maszyny utworzyła zadania zaplanowane, aby usunąć 13 kont administratorów, zmienić hasła wpływające na 254 serwery i 3284 stacje robocze oraz wyłączyć dziesiątki serwerów od 3 grudnia.
BitcoinBTC · USD
$83,490−2.11%
30 wrz2 paź4 paź5 paź7 paź
$86.8k$85.7k$84.6k$83.4k
Maks. 24hMaks.$86,648
Min. 24hMin.$83,542
Wol.Wol.$1.7B
Prognozy rynkoweKursy według Myriad
Kup Bitcoin za USDT
Obsługiwane przez Jupiter
FBI powiązało maszynę z Rhyne'em poprzez jego służbowy laptop. Przeglądanie na laptopie ustawało, gdy tylko przeglądanie miało miejsce na ukrytej maszynie, a dzienniki dostępu do budynku pokazały, że wchodził do siedziby kilka minut przed zalogowaniem się na jego konto, zgodnie ze skargą.
W dniu ataku laptop Rhyne'a połączył się z siecią z adresu IP przypisanego do jego domu w hrabstwie Warren w stanie New Jersey, kilka minut przed sesją, która skonfigurowała zadania.
Kilka dni wcześniej użytkownik tego komputera wyszukiwał frazy „jak wyczyścić wszystkie dzienniki systemu Windows z wiersza poleceń” oraz „jak zdalnie wyłączyć komputer za pomocą cmd” – czytamy w skardze.
W skardze zarzucono również Rhyne'owi oszustwo telekomunikacyjne, czyli czyn, który nie pojawił się w dwupunktowym akcie oskarżenia, do którego się przyznał. Groziło mu maksymalnie pięć lat pozbawienia wolności za zarzut wymuszenia i 10 lat za zarzut uszkodzenia.






