前工业公司工程师因勒索软件攻击被判32个月监禁
2026-10-08 05:23 loading...
一名曾任职于新泽西州工业企业的核心基础设施工程师,因策划并实施大规模勒索攻击,近日被判处32个月联邦监禁。该事件引发业界对内部人员滥用权限风险的高度关注。
攻击手段与技术细节
59岁的丹尼尔·雷恩(Daniel Rhyne)来自密苏里州堪萨斯城,在2023年11月8日至25日期间,通过一个未授权的管理员账户远程入侵公司网络。他篡改了域控制器设置,删除了13个域管理员账户,并将301个用户及管理员密码重置为“TheFr0zenCrew!”。此外,两个本地管理员账户被设为“PsPasswd”,造成254台服务器无法访问,另有3,284个工作站被锁定。
攻击期间,系统出现异常宕机现象。11月25日下午4点起,大量账户触发自动密码重置警报,随后员工收到一封标题为“您的网络已被渗透”的邮件,声称备份已遭清除。雷恩威胁称,若在12月2日前未支付20个比特币,每天将关闭40台服务器长达10天。
行为动机与事前准备
法院文件显示,雷恩在攻击前数日频繁搜索如何重置域账户、清除Windows日志以及通过命令行远程关闭计算机的相关方法。其个人设备上的搜索记录进一步佐证了预谋行为。值得注意的是,该攻击所涉比特币数量虽仅为20枚,但按当前价格计算,其价值已超170万美元,远高于案发时估值。
司法程序与调查过程
此案由联邦调查局(FBI)纽瓦克办事处主导调查,由斯蒂芬妮·罗迪(Stefanie Roddy)领导,堪萨斯城方面提供协助。雷恩于2024年8月被捕,首次出庭后获释。美国助理检察官罗伯特·塔伊·摩尔(Robert Taj Moore)代表网络犯罪部门提起诉讼。
9月28日,法官迈克尔·A·希普(Michael A. Shipp)在新泽西州特伦顿宣判,雷恩承认两项罪名:一项为与破坏受保护计算机相关的敲诈勒索,另一项为故意破坏计算机系统。
同类案例警示
此类事件并非孤例。今年3月,北卡罗来纳州数据分析师卡梅伦·柯里因参与对SaaS公司Brightly Software的攻击,被判两年监禁。此前,亚当·伊扎因涉嫌从Meta窃取超3700万美元计划,被判处六年半监禁。另有一名亚美尼亚籍嫌疑人卡伦·谢罗比奇·瓦尔达尼扬,因牵涉里彭勒索软件活动于7月在美国认罪,该团伙向美国企业索要超过1500万美元比特币,其中一家密歇根企业支付了200个比特币。
相关阅读
-
前工程师因勒索软件攻击雇主被判32个月,比特币赎金成关键证据矿业头条 2026-10-08 01:45
-
微软与Coinbase联手瓦解AI驱动的网络钓鱼平台EvilTokens矿业头条 2026-09-23 08:48