ニュージャージー州に本社を置く産業企業の元コアインフラストラクチャ担当エンジニアが、雇用主のネットワーク上にある数千台のデバイスをランサムウェア型の攻撃でロックした罪で、禁錮32か月の判決を受けました。
ミズーリ州カンザスシティ在住のダニエル・ライン(Daniel Rhyne)被告(57)は、自身が勤務していたニュージャージー州の企業を標的とした恐喝計画に関与したとして、有罪を認めていました。この計画は失敗に終わっています。同被告は2024年8月に逮捕され、連邦裁判所での初回出廷後に釈放されていました。
裁判所の文書によると、ライン被告は11月8日から11月25日にかけて、管理者アカウントを使って同社のネットワークに無断でリモートアクセスしました。ドメインコントローラー上にタスクをスケジュールし、管理者アカウントのパスワードを「TheFr0zenCrew!」に変更したほか、13個のドメイン管理者アカウントを削除し、301個のドメインユーザーアカウントのパスワードも「TheFr0zenCrew!」に変更しました。
さらにライン被告は、2つのローカル管理者アカウントのパスワードを「PsPasswd」に変更するタスクを追加し、254台のサーバーへのアクセスを遮断しました。別の2つの管理者アカウントのパスワードも変更し、新たに3,284台のワークステーションにアクセスできない状態にしました。2023年12月には、数日間にわたって同社ネットワーク上のサーバーやワークステーションを無作為にシャットダウンしています。
11月25日、ライン被告は同僚らに「Your Network Has Been Penetrated(あなたのネットワークは侵入されました)」と題した脅迫メールを送信しました。メールには、データ復旧を不可能にするためサーバーのバックアップも削除したと記されていました。さらに、会社が20ビットコイン(当時の価値で約75万ドル)の身代金を支払わなければ、以後10日間にわたり毎日40台のサーバーを無作為にシャットダウンすると脅していました。
刑事告訴状には次のように記されています。「2023年11月25日ごろの東部標準時午後4時ごろ、被害者1に勤務するネットワーク管理者のもとに、被害者1のドメイン管理者アカウントと数百件のユーザーアカウントについて、パスワードリセットの通知が届き始めました」
「その直後、被害者1のネットワーク管理者は、他のドメイン管理者アカウントがすべて削除されていることに気づきました。これにより、被害者1のコンピューターネットワークへのドメイン管理者アクセスが失われました」
捜査当局の調べでは、ライン被告は恐喝計画を練っていた11月22日に、隠された仮想マシン上の自身のアカウントを使い、ドメインユーザーのパスワード変更、ドメインアカウントの削除、Windowsログの消去に関する情報をウェブで検索していました。
その1週間前には、自分のノートパソコンでも「command line to change local administrator password」「command line to remotely change local administrator password」「how to remotely shutdown a computer usign cmd」といった語句を検索していました。
なお、今年3月にも、ノースカロライナ州のデータアナリスト契約社員、キャメロン・カリー(Cameron Curry)受刑者(27)が、禁錮2年の判決を受けました。同受刑者は、雇用主であるBrightly Software(旧SchoolDude、SaaS企業)から250万ドルを恐喝したとして、有罪の評決を受けていました。