Crypto Prices

Un ingénieur condamné à 32 mois de prison pour avoir saboté son employeur et exigé une rançon en Bitcoin

il y a 8 heures
2 mins read
3 vues

Condamnation d’un ingénieur pour sabotage informatique

Un ancien ingénieur en infrastructure d’une entreprise industrielle basée dans le New Jersey a été condamné à 32 mois de prison fédérale après avoir admis avoir saboté les systèmes informatiques de son employeur et exigé environ 750 000 dollars en Bitcoin pour mettre fin à l’attaque.

Daniel Rhyne, 59 ans, originaire de Kansas City, Missouri, a été condamné le 28 septembre devant un tribunal fédéral à Trenton après avoir plaidé coupable d’extorsion impliquant une menace de nuire à un ordinateur protégé et d’avoir intentionnellement endommagé un ordinateur protégé, selon le bureau du procureur des États-Unis pour le district du New Jersey.

Détails de l’attaque

Rhyne travaillait comme ingénieur en infrastructure pour l’entreprise industrielle non identifiée, ce qui lui conférait des privilèges administratifs sur ses systèmes informatiques. Une plainte criminelle du FBI déposée en 2024 décrit un effort méthodique pour exploiter cet accès.

Les enquêteurs ont déclaré que Rhyne avait créé une machine virtuelle cachée sur le réseau de l’entreprise, protégée par le mot de passe TheFr0zenCrew!, et l’avait utilisée pour accéder à distance à un compte administrateur. Le 25 novembre 2023, les procureurs ont indiqué que Rhyne avait programmé une série de tâches automatisées destinées à s’exécuter plus tard dans la journée.

Ces commandes devaient supprimer 13 comptes administrateurs de domaine, changer les mots de passe de 301 comptes utilisateurs, modifier les mots de passe administrateurs locaux affectant 254 serveurs, et changer les identifiants liés à plus de 3 200 postes de travail d’employés.

D’autres tâches programmées visaient à éteindre les serveurs et ordinateurs de l’entreprise. Les enquêteurs ont précisé que ces actions combinées avaient pour but de priver l’entreprise de l’accès à ses propres systèmes et données.

Préparation et menace d’extorsion

La plainte a détaillé des signes de préparation. Quelques jours avant l’attaque, des recherches effectuées depuis la machine virtuelle cachée comprenaient des requêtes telles que « comment changer les mots de passe administrateurs depuis une ligne de commande », « supprimer un compte de domaine », et « éteindre un ordinateur à distance ». Des recherches similaires ont également été trouvées sur l’ordinateur portable de Rhyne, ont rapporté les enquêteurs.

Vers 16 heures le 25 novembre, les administrateurs réseau ont découvert que leurs comptes avaient été supprimés. Environ 44 minutes plus tard, les employés ont reçu un e-mail d’extorsion affirmant que tous les comptes administrateurs IT avaient été supprimés et que les sauvegardes avaient été effacées.

L’expéditeur menaçait d’éteindre 40 serveurs supplémentaires chaque jour pendant 10 jours, à moins que l’entreprise ne paie environ 20 bitcoins d’ici le 2 décembre – alors d’une valeur d’environ 750 000 dollars, et actuellement évalués près de 1,67 million de dollars.

Les enquêteurs ont finalement lié la machine virtuelle cachée au compte de Rhyne et à son ordinateur portable de l’entreprise. Ils ont également découvert que le mot de passe protégeant l’adresse e-mail d’extorsion était TheFr0zenCrew! – le même mot de passe utilisé pour la machine virtuelle cachée.

Le prix du Bitcoin a chuté à un creux intrajournalier de 82 734 dollars, effaçant les gains du début du mois. Malgré des liquidations longues forcées, l’intérêt ouvert est resté stable.