Crypto Prices

Ingenieur, der Arbeitgeber mit Bitcoin-Erpressung bedrohte, erhält Gefängnisstrafe

vor 8 Stunden
1 minuten gelesen
3 ansichten

Verurteilung eines Ingenieurs wegen Computer-Sabotage

Ein ehemaliger Infrastruktur-Ingenieur eines in New Jersey ansässigen Industrieunternehmens wurde zu 32 Monaten Bundesgefängnis verurteilt, nachdem er zugegeben hatte, die Computersysteme seines Arbeitgebers sabotiert und etwa 750.000 Dollar in Bitcoin gefordert zu haben, um den Angriff zu stoppen.

Details des Falls

Daniel Rhyne, 59, aus Kansas City, Missouri, wurde am 28. September vor dem Bundesgericht in Trenton verurteilt, nachdem er zuvor schuldig bekannt hatte, Erpressung im Zusammenhang mit einer Drohung, einen geschützten Computer zu beschädigen, sowie absichtlicher Beschädigung eines geschützten Computers, so das Büro des US-Staatsanwalts für den Bezirk New Jersey.

Rhyne arbeitete als Kerninfrastruktur-Ingenieur für das nicht namentlich genannte Industrieunternehmen, was ihm administrative Privilegien über dessen Computersysteme einräumte. Eine strafrechtliche Beschwerde des FBI, die 2024 eingereicht wurde, beschreibt einen systematischen Versuch, diesen Zugang auszunutzen.

Der Sabotageversuch

Die Ermittler berichteten, dass Rhyne eine versteckte virtuelle Maschine im Unternehmensnetzwerk erstellt hatte, die durch das Passwort TheFr0zenCrew! geschützt war, und diese nutzte, um auf ein Administratorkonto zuzugreifen. Am 25. November 2023, so die Staatsanwälte, plante Rhyne eine Reihe automatisierter Aufgaben, die später an diesem Tag ausgeführt werden sollten.

Die Befehle würden 13 Domain-Administratorkonten löschen, die Passwörter von 301 Benutzerkonten ändern, lokale Administratorpasswörter für 254 Server ändern und Anmeldeinformationen für mehr als 3.200 Mitarbeiterarbeitsplätze ändern.

Weitere geplante Aufgaben würden Unternehmensserver und -computer herunterfahren. Die Ermittler berichteten, dass die kombinierten Aktionen darauf abzielten, dem Unternehmen den Zugang zu seinen eigenen Systemen und Daten zu verwehren.

Vorbereitungen und Entdeckung

Die Beschwerde enthüllte Anzeichen von Vorbereitungen. Tage vor dem Angriff umfassten Suchanfragen von der versteckten virtuellen Maschine unter anderem, wie man Administratorpasswörter über die Eingabeaufforderung ändert, ein Domain-Konto löscht und einen Computer aus der Ferne herunterfährt. Ähnliche Suchanfragen wurden auf Rhynes Unternehmenslaptop gefunden, so die Ermittler.

Gegen 16 Uhr am 25. November entdeckten die Netzwerkadministratoren, dass ihre Konten gelöscht worden waren. Ungefähr 44 Minuten später erhielten die Mitarbeiter eine Erpressungs-E-Mail, in der behauptet wurde, dass alle IT-Administratorkonten gelöscht und Backups vernichtet worden seien.

Der Absender drohte, täglich 40 weitere Server für 10 Tage herunterzufahren, es sei denn, das Unternehmen zahlte bis zum 2. Dezember etwa 20 Bitcoin – damals etwa 750.000 Dollar wert und derzeit auf etwa 1,67 Millionen Dollar geschätzt.

Ermittlungen und Aufdeckung

Die Ermittler konnten letztendlich die versteckte virtuelle Maschine Rhynes Konto und Unternehmenslaptop zuordnen. Sie fanden auch heraus, dass das Passwort, das die Erpressungs-E-Mail-Adresse schützte, TheFr0zenCrew! war – dasselbe Passwort, das für die versteckte virtuelle Maschine verwendet wurde.

Der Bitcoin-Preis fiel auf ein Intraday-Tief von 82.734 Dollar und machte frühe Monatsgewinne zunichte. Trotz erzwungener Long-Liquidationen blieb das offene Interesse stabil.

Beliebt