前工程师因勒索软件攻击雇主被判32个月,比特币赎金成关键证据
2026-10-08 01:45 loading...
美国联邦法院对前核心基础设施工程师丹尼尔·赖恩(Daniel Rhyne)作出判决,判处其入狱32个月。赖恩此前承认策划一起针对其前雇主的勒索软件攻击,该企业位于新泽西州萨默塞特县,业务覆盖生物制药、石油和天然气等多个关键行业,身份尚未公开。
攻击过程与赎金要求
2023年11月25日下午4点左右,该公司网络管理员陆续收到警报,显示数百个用户账户正在被重置。调查发现,所有域管理员账户在同一时间段内被删除,系统陷入瘫痪。
在首次警报发出不到一小时后,员工收到来自攻击者的邮件,标题为“您的网络已被渗透”。邮件指出,所有备份文件已被清除,管理员权限被封锁,并警告若未在12月2日前支付20枚比特币(当时价值约75万美元)或70万欧元,公司将每天关闭40台服务器,持续10天。
FBI数字取证锁定嫌疑人
联邦调查局(FBI)追踪到攻击源头是一台于2023年11月9日在公司网络中启动的未经授权虚拟机。该虚拟机的初始密码为“TheFr0zenCrew!”,这一线索随后在301个用户账户、主要管理账户及勒索邮件中被反复验证。
技术分析显示,攻击当天上午,该恶意虚拟机发起远程桌面会话,执行任务包括删除13个管理员账户、更改254台服务器和3,284个工作站的密码,并设定从12月3日起批量关闭服务器的计划。
进一步数字取证揭示,赖恩所持公司发放的笔记本电脑与其攻击行为存在直接关联。每当隐藏机器执行操作时,其个人笔记本电脑的浏览活动即刻中断。物理访问记录也证实,他在入侵发生前曾出现在公司总部。
事发当日,赖恩的个人设备从新泽西州沃伦县家中连接至公司系统,并在攻击前完成一系列指令操作。此前数日,其设备浏览历史包含“如何从命令行清除所有Windows日志”和“如何使用cmd远程关闭计算机”等高风险搜索内容。
法律裁决与案件启示
赖恩于2024年4月认罪,罪名包括威胁破坏受保护计算机的敲诈勒索罪及故意破坏系统罪。尽管最初起诉书中提及电汇欺诈,但最终未纳入认罪范围。他原面临最高五年刑期的敲诈勒索指控及最高十年的破坏系统指控,最终合并判决为32个月监禁。
该案由新泽西州特伦顿的美国地区法官迈克尔·A·希普(Michael A. Shipp)裁定。案件反映出企业在面对日益复杂的网络威胁时,必须强化对内部权限与设备行为的监控机制。当关键基础设施受到内部人员操控时,技术审计与实时响应能力成为防御核心。
相关阅读
-
美国网络安全专家监守自盗认罪:比特币勒索案震动行业,币安官网最新地址同步关注矿业头条 2025-12-31 08:10
-
Coinbase前客服涉贿赂案被捕 安全漏洞致4亿美元损失区块链 2025-12-28 02:12