In Kürze
- Der ehemalige Kerninfrastruktur-Ingenieur Daniel Rhyne wurde zu 32 Monaten Gefängnis verurteilt, weil er das Netzwerk seines Arbeitgebers in New Jersey angegriffen und ein Bitcoin-Lösegeld gefordert hatte.
- Seine E-Mail vom November 2023 forderte 20 BTC, damals etwa 750.000 US-Dollar wert, und drohte, 10 Tage lang täglich 40 Unternehmensserver abzuschalten.
- Eine FBI-Beschwerde führte den Angriff auf eine versteckte virtuelle Maschine zurück, auf die über den Firmenlaptop von Rhyne zugegriffen wurde, wobei Passwörter auf „TheFr0zenCrew!“ zurückgesetzt wurden.
Ein ehemaliger Ingenieur eines Industrieunternehmens in New Jersey wurde zu 32 Monaten Gefängnis verurteilt, weil er das Computernetzwerk seines Arbeitgebers angegriffen und ein Lösegeld in Bitcoin gefordert hatte, teilten Bundesstaatsanwälte am Montag mit.
Daniel Rhyne, 59, aus Kansas City, Missouri, wurde am 28. September von US-Bezirksrichter Michael A. Shipp in Trenton verurteilt. Er bekannte sich im April der Erpressung im Zusammenhang mit einer Drohung, einen geschützten Computer zu beschädigen, und der vorsätzlichen Beschädigung eines geschützten Computers schuldig.
Ehemaliger Mitarbeiter eines Industrieunternehmens zu 32 Monaten Gefängnis wegen Computerangriff und Erpressung verurteilt https://t.co/m4J4b8MxeQ
— NJ US Attorney (@USAO_NJ) 5. Oktober 2026
Rhyne war der Kerninfrastruktur-Ingenieur des Unternehmens und dessen Fachmann für das Hosten virtueller Maschinen, so die Strafanzeige des FBI. Die Staatsanwaltschaft hat das Unternehmen nicht genannt, das seinen Hauptsitz im Somerset County, New Jersey, hat und Branchen von Biopharmazeutika bis hin zu Öl und Gas bedient.
Gegen etwa 16 Uhr am 25. November 2023 begannen die Netzwerkadministratoren des Unternehmens, Benachrichtigungen über Passwortzurücksetzungen für Hunderte von Konten zu erhalten, und stellten dann fest, dass alle anderen Domänenadministratorkonten gelöscht worden waren, heißt es in der Beschwerde.
Vierundvierzig Minuten später erhielten die Mitarbeiter eine E-Mail mit dem Betreff „Ihr Netzwerk wurde durchdrungen“. Darin wurde behauptet, dass die IT-Administratoren des Unternehmens ausgesperrt und seine Backups gelöscht worden seien, und es wurde gewarnt, dass jeden Tag 10 Tage lang weitere 40 Server abgeschaltet würden, wenn nicht bis zum 2. Dezember 20 BTC, damals etwa 750.000 US-Dollar, gezahlt würden.
Laut der Beschwerde setzte die E-Mail das Lösegeld auf 700.000 € fest, zahlbar in Bitcoin.

Die verborgene virtuelle Maschine
Die Ermittler führten den Angriff auf eine unbefugte virtuelle Maschine zurück, die am 9. November 2023 im Netzwerk des Unternehmens erstellt wurde. Ihr Passwort lautete „TheFr0zenCrew!“, dasselbe Passwort, das später für das Administratorkonto, für 301 Benutzerkonten und für das E-Mail-Konto festgelegt wurde, das die Forderung versandte.
Am Morgen des Angriffs erstellte eine Remotedesktopsitzung von dieser Maschine aus geplante Aufgaben, um 13 Administratorkonten zu löschen, Passwörter zu ändern, was 254 Server und 3.284 Workstations betraf, und ab dem 3. Dezember Dutzende Server herunterzufahren.
BitcoinBTC · USD
$83,490−2.11%
30. Sep2. Okt4. Okt5. Okt7. Okt
$86.8k$85.7k$84.6k$83.4k
24h HochHoch$86,648
24h TiefTief$83,542
VolVol$1.7B
MarktprognosenQuoten von Myriad
Bitcoin mit USDT kaufen
Bereitgestellt von Jupiter
Das FBI verknüpfte die Maschine über seinen Firmenlaptop mit Rhyne. Das Browsen auf dem Laptop hörte immer dann auf, wenn auf der versteckten Maschine gebrowst wurde, und die Zugangsprotokolle zum Gebäude zeigten, dass er das Hauptquartier Minuten vor der Anmeldung seines Kontos betrat, so die Beschwerde.
Am Tag des Angriffs verband sich Rhynes Laptop wenige Minuten vor der Sitzung, in der die Aufgaben eingerichtet wurden, über eine IP-Adresse mit dem Netzwerk, die seinem Zuhause im Warren County, New Jersey, zugewiesen war.
Tage zuvor hatte der Benutzer des Geräts nach „how to clear all windows logs from command line“ und „how to remotely shutdown a computer using cmd“ gesucht, heißt es in der Anklageschrift.
Die Anklageschrift erhob außerdem den Vorwurf des Betrugs im Zusammenhang mit drahtloser Kommunikation gegen Rhyne, ein Anklagepunkt, der nicht in der zweipunktigen Anklageschrift enthalten war, zu der er sich schuldig bekannte. Ihm drohten maximal fünf Jahre für den Erpressungspunkt und zehn Jahre für den Sachbeschädigungspunkt.






