En resumen

  • El ex ingeniero de infraestructura central Daniel Rhyne fue sentenciado a 32 meses de prisión por atacar la red de su empleador en Nueva Jersey y exigir un rescate en Bitcoin.
  • Su correo electrónico de noviembre de 2023 exigía 20 BTC, entonces valorados en aproximadamente $750,000, y amenazaba con apagar 40 servidores de la empresa por día durante 10 días.
  • Una denuncia del FBI rastreó el ataque hasta una máquina virtual oculta a la que se accedió desde la computadora portátil de la empresa de Rhyne, con contraseñas restablecidas a "TheFr0zenCrew!".

Un ex ingeniero de una empresa industrial de Nueva Jersey ha sido sentenciado a 32 meses de prisión por atacar la red informática de su empleador y exigir un rescate en Bitcoin, según informaron los fiscales federales el lunes.

Daniel Rhyne, de 59 años, de Kansas City, Misuri, fue sentenciado el 28 de septiembre por el juez federal de distrito Michael A. Shipp en Trenton. Se declaró culpable en abril de extorsión en relación con una amenaza de dañar una computadora protegida, y de daño intencional a una computadora protegida.

Rhyne era el ingeniero de infraestructura central de la empresa y su experto en la materia sobre el alojamiento de máquinas virtuales, según la denuncia penal del FBI. Los fiscales no han nombrado a la empresa, que tiene su sede en el condado de Somerset, Nueva Jersey, y presta servicios a industrias que van desde biofarmacéuticos hasta petróleo y gas.

Aproximadamente a las 4 p. m. del 25 de noviembre de 2023, los administradores de red de la empresa comenzaron a recibir notificaciones de restablecimiento de contraseña para cientos de cuentas, y luego descubrieron que todas las demás cuentas de administrador de dominio habían sido eliminadas, según la denuncia.

Cuarenta y cuatro minutos después, los empleados recibieron un correo electrónico titulado "Su red ha sido penetrada". Afirmaba que los administradores de TI de la empresa habían sido bloqueados y sus copias de seguridad eliminadas, y advertía que se apagarían 40 servidores más cada día durante 10 días a menos que se pagaran 20 BTC, aproximadamente $750,000 en ese momento, antes del 2 de diciembre.

El correo electrónico fijaba el rescate en €700,000, pagaderos en Bitcoin, según la denuncia.

Myriad: ¿Hasta dónde llegará Bitcoin? Haz clic para hacer tu predicción.
Myriad: ¿Hasta dónde llegará Bitcoin? Haz clic para hacer tu predicción.

La máquina virtual oculta

Los investigadores rastrearon el ataque hasta una máquina virtual no autorizada creada en la red de la empresa el 9 de noviembre de 2023. Su contraseña era "TheFr0zenCrew!", la misma contraseña que luego se estableció en la cuenta de administrador, en 301 cuentas de usuario y en la cuenta de correo electrónico que envió la demanda.

En la mañana del ataque, una sesión de escritorio remoto desde esa máquina creó tareas programadas para eliminar 13 cuentas de administrador, cambiar contraseñas que afectaban a 254 servidores y 3.284 estaciones de trabajo, y apagar docenas de servidores a partir del 3 de diciembre.

BitcoinBTC · USD

$83,490−2.11%

Sep 30Oct 2Oct 4Oct 5Oct 7

$86.8k$85.7k$84.6k$83.4k

24h HighHigh$86,648

24h LowLow$83,542

VolVol$1.7B

Market projectionsOdds by Myriad

This weekBelow $84,000Below $84k58% chance

→

Comprar Bitcoin con USDT

Desarrollado por Jupiter

Datos de precios por CoinGeckoCoinGeckoMás Bitcoin noticias y proyecciones →

El FBI vinculó la máquina con Rhyne a través de la computadora portátil de su empresa. La navegación en la computadora portátil se detenía siempre que la navegación tenía lugar en la máquina oculta, y los registros de acceso al edificio mostraban que él entraba a la sede minutos antes de que su cuenta iniciara sesión, según la denuncia.

El día del ataque, el portátil de Rhyne se conectó a la red desde una dirección IP asignada a su casa en el condado de Warren, Nueva Jersey, minutos antes de la sesión que configuró las tareas.

Días antes, el usuario de la máquina había buscado "cómo borrar todos los registros de Windows desde la línea de comandos" y "cómo apagar un ordenador de forma remota usando cmd", según la denuncia.

La denuncia también acusó a Rhyne de fraude electrónico, un cargo que no aparecía en la información de dos cargos a la que se declaró culpable. Se enfrentaba a un máximo de cinco años por el cargo de extorsión y 10 años por el cargo de daños.