自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

工程师因对雇主实施比特币勒索攻击被判32个月监禁

2026-10-07 22:36:11
收藏

前核心基础设施工程师因勒索软件攻击雇主获刑32个月

美国联邦法院判处丹尼尔·赖恩(Daniel Rhyne)——一名前核心基础设施工程师——入狱32个月。赖恩此前认罪,承认其策划了一起针对新泽西州前雇主的勒索软件攻击。

赖恩瞄准了该公司的计算机网络,要求支付比特币以换取停止进一步的破坏行为。

攻击细节

现年59岁的密苏里州堪萨斯城居民赖恩被认定对未经授权访问前雇主的IT基础设施负有责任。受害公司位于新泽西州萨默塞特县,业务涵盖生物制药、石油和天然气等主要行业,但当局尚未公开其身份。

2023年11月25日下午4点左右,该公司网络管理员开始收到警报,显示数百个用户密码正在被重置。调查人员随后确定,在同一事件中,所有其他域管理员账户均被删除。

在第一次警报发出不到一小时后,公司员工收到了一封标题为“您的网络已被渗透”的电子邮件。邮件指出,IT管理员已被锁定,且所有备份文件均已移除。赖恩威胁称,除非公司支付20枚比特币(当时价值约75万美元),否则将连续10天每天关闭40台公司服务器。该要求也以欧元形式提出,总额为70万欧元,付款截止日期定为12月2日。

网络管理员收到一封内容为“您的网络已被渗透”的邮件。攻击者警告称,如果在12月2日前未支付20枚比特币,且备份文件已被删除、管理员账户被锁定,则公司将每天被关闭40台服务器,持续10天。

FBI调查与证据

联邦调查局(FBI)特工追踪到此次入侵的源头是2023年11月9日在公司网络内初始化的一台未经授权的虚拟机。该虚拟机的密码设置为“TheFr0zenCrew!”,这一细节后来在301个用户账户、主要管理员账户以及用于勒索要求的电子邮件中被发现。

技术分析显示,在攻击开始当天的上午,来自该恶意虚拟机的远程桌面会话创建了任务,包括删除13个管理员账户、更改影响254台服务器和3,284个工作站的密码,并计划从12月3日起关闭数十台服务器。

进一步的数字取证将赖恩的公司发放笔记本电脑直接与攻击联系起来。取证团队发现,每当隐藏机器上发生操作时,赖恩笔记本电脑上的所有浏览活动都会停止。物理访问记录证实,在其凭证被用于入侵前不久,他曾在公司总部出现。

事发当天,赖恩的笔记本电脑从其新泽西州沃伦县的家中访问了公司系统,并在发起攻击之前直接进行了操作。在入侵发生前的几天里,被攻陷机器的浏览历史记录包括搜索“如何从命令行清除所有Windows日志”和“如何使用cmd远程关闭计算机”等内容。

法律程序与判决

赖恩于4月认罪,指控涉及威胁破坏受保护计算机的敲诈勒索罪,以及故意破坏受保护系统的罪名。虽然最初的投诉指控他犯有电汇欺诈罪,但这并未包含在他最终认罪的指控中。他面临敲诈勒索最高五年刑期和故意破坏最高十年刑期的处罚,但最终总刑期定为32个月。新泽西州特伦顿的美国地区法官迈克尔·A·希普(Michael A. Shipp)作出了此项裁决。

此案凸显了随着网络攻击日益复杂化,企业面临的日益增加的技术复杂性和内部风险。当关键基础设施和管理员访问权限受到损害时,监控局势发展至关重要。

展开阅读全文
更多新闻