Een 57-jarige ingenieur uit Kansas City, Missouri, is veroordeeld tot 32 maanden cel voor het saboteren van het netwerk van zijn voormalige werkgever, een industrieel bedrijf uit New Jersey. Daniel Rhyne werkte er als core infrastructure engineer tot hij overging tot afpersing.
Tussen 8 en 25 november 2023 vergrendelde Rhyne de toegang tot 254 servers en 3.284 werkstations, in totaal ruim 3.000 apparaten, en wijzigde hij de wachtwoorden van 301 domeinaccounts. Daarnaast verwijderde hij 13 domeinbeheerdersaccounts en zette de wachtwoorden van de systemen om naar “TheFr0zenCrew!” en “PsPasswd”. Om herstel te bemoeilijken wiste hij ook de serverback-ups en stelde hij taken in die willekeurige servers automatisch zouden uitschakelen.
Rhyne stuurde zijn werkgever vervolgens een e-mail met de kop “Your Network Has Been Penetrated”, waarin hij ongeveer 750.000 dollar eiste, destijds het equivalent van 20 bitcoin. Zonder betaling zou het bedrijf tien dagen lang dagelijks 40 willekeurige servers zien uitvallen, zo dreigde hij. In december 2023 volgden nog extra sabotagehandelingen.
Uit het onderzoek kwam naar voren dat Rhyne zijn actie had voorbereid. Hij had vooraf gezocht naar commando’s om wachtwoorden te wijzigen en computers op afstand uit te schakelen, wat wijst op premeditatie in plaats van een impulsieve daad.
De zaak laat zien dat insider-sabotage niet van buitenaf hoeft te komen om een organisatie plat te leggen. Bedrijven doen er goed aan de toegang van IT-beheerders met domeinbeheerrechten strikt te scheiden van de toegang tot back-ups, zodat één ontevreden medewerker niet in één keer zowel het netwerk als het herstelproces kan saboteren.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.