الأمن السيبراني

السجن 32 شهراً لمهندس أقفل أكثر من 3,000 جهاز على شبكة شركته

حُكم على Daniel Rhyne بالسجن 32 شهراً بعد إقراره بالذنب في هجوم داخلي عطّل آلاف الأجهزة والحسابات داخل شبكة جهة عمله، وترافق مع طلب فدية بقيمة 20 بيتكوين.

06 أكتوبر 2026
3 دقائق قراءة
17 قراءة
certi.news Editorial Team
السجن 32 شهراً لمهندس أقفل أكثر من 3,000 جهاز على شبكة شركته

حُكم على Daniel Rhyne، البالغ 57 عاماً، بالسجن 32 شهراً بعدما أقر بدوره في محاولة ابتزاز فاشلة استهدفت شركة صناعية مقرها نيوجيرسي. واستغل Rhyne صلاحياته السابقة كمهندس للبنية التحتية الأساسية للوصول عن بُعد إلى شبكة الشركة وتنفيذ هجوم اتخذ نمطاً قريباً من هجمات الفدية.

كيف عُطلت الشبكة؟

بين 8 و25 نوفمبر، دخل Rhyne إلى الشبكة من دون تفويض باستخدام حساب إداري. ووفق وثائق المحكمة، أنشأ مهام مجدولة غيّرت كلمة مرور حساب المدير إلى TheFr0zenCrew!، وحذفت 13 حساباً من حسابات مديري النطاق، كما غيّرت كلمات مرور 301 حساب مستخدم في النطاق إلى الكلمة نفسها.

وأُضيفت مهام أخرى لتغيير كلمات مرور حسابين إداريين محليين إلى PsPasswd، ما أدى إلى حجب الوصول إلى 254 خادماً. كما غُيّرت كلمات مرور حسابين إداريين إضافيين، فعُزلت 3,284 محطة عمل أخرى. وخلال عدة أيام في ديسمبر 2023، أوقف Rhyne خوادم ومحطات عمل عشوائية على شبكة الشركة.

طلب فدية وتهديد بتعطيل متكرر

في 25 نوفمبر، أرسل رسالة إلى زملائه بعنوان «Your Network Has Been Penetrated». وذكر فيها أن النسخ الاحتياطية للخوادم حُذفت لجعل استعادة البيانات مستحيلة، وطالب الشركة بدفع 20 بيتكوين، أي نحو 750 ألف دولار في ذلك الوقت. كما هدد بإيقاف 40 خادماً عشوائياً يومياً لمدة عشرة أيام إذا لم تُدفع الفدية.

وتوضح الشكوى الجنائية أن مسؤولي الشبكة بدأوا في نحو الرابعة مساءً بتوقيت الساحل الشرقي بتلقي إشعارات لإعادة تعيين كلمات مرور حساب إداري في النطاق ومئات حسابات المستخدمين. وبعد ذلك اكتشفوا حذف جميع حسابات مديري النطاق الأخرى، ما حرمهم من صلاحيات الإدارة على شبكات الشركة.

ما الذي يهم فرق الأمن؟

تكشف الواقعة عملياً حجم الضرر الذي يمكن أن يسببه حساب داخلي ذي صلاحيات واسعة حتى من دون تشفير تقليدي للملفات. فقد ركز الهجوم على تغيير كلمات المرور، حذف الحسابات، تعطيل الأجهزة، واستهداف النسخ الاحتياطية، وهي إجراءات كافية لشل بيئة مؤسسية ومنع فرق الاستجابة من استعادة السيطرة بسرعة.

وجد المحققون أن Rhyne بحث قبل تنفيذ المخطط عن طرق تغيير كلمات مرور مستخدمي النطاق وحذف الحسابات ومسح سجلات Windows، كما بحث عن أوامر لتغيير كلمات مرور المديرين محلياً وعن بُعد وإيقاف أجهزة الكمبيوتر باستخدام سطر الأوامر. وتبقى تفاصيل دفاع الشركة وآليات اكتشاف النشاط غير مذكورة في المادة المصدرية، لذلك لا يمكن استنتاج مدى فاعلية ضوابطها أو سبب استمرار الوصول غير المصرح به.

وتأتي العقوبة بعد توقيف Rhyne في أغسطس 2024 وإطلاق سراحه عقب مثوله الأول أمام المحكمة الفيدرالية. كما أورد المصدر حكماً منفصلاً في مارس على محلل بيانات متعاقد من نورث كارولاينا بالسجن عامين، بعد إدانته بابتزاز جهة عمله Brightly Software بمبلغ 2.5 مليون دولار.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

ما الذي تحتاج معرفته

حُكم على المهندس السابق Daniel Rhyne بالسجن 32 شهراً بعد إقراره بتنفيذ هجوم داخلي عطّل آلاف الأجهزة والحسابات في شبكة شركة صناعية بولاية نيوجيرسي. استخدم صلاحيات إدارية لتغيير كلمات المرور وحذف الحسابات وتعطيل الأجهزة، ثم طالب بفدية قدرها 20 بيتكوين.

  • دخل Rhyne إلى شبكة الشركة دون تفويض بين 8 و25 نوفمبر باستخدام حساب إداري.
  • غيّر كلمات مرور 301 حساب مستخدم وحذف 13 حساباً من حسابات مديري النطاق.
  • أدى الهجوم إلى حجب الوصول إلى 254 خادماً وعزل 3,284 محطة عمل إضافية.
  • زعم Rhyne أن النسخ الاحتياطية حُذفت، وطالب الشركة بدفع 20 بيتكوين، أي نحو 750 ألف دولار في ذلك الوقت.
  • هدد بإيقاف 40 خادماً عشوائياً يومياً لمدة عشرة أيام إذا لم تُدفع الفدية.
  • توضح الواقعة أن إساءة استخدام حساب داخلي واسع الصلاحيات قد تشل بيئة مؤسسية حتى دون تشفير تقليدي للملفات.

أسئلة شائعة

ما العقوبة التي صدرت بحق Daniel Rhyne؟

حُكم عليه بالسجن 32 شهراً بعد إقراره بالذنب في محاولة ابتزاز فاشلة استهدفت شركة صناعية.

كيف عطّل Rhyne شبكة الشركة؟

استخدم مهاماً مجدولة لتغيير كلمات المرور وحذف حسابات مديري النطاق وتعطيل الخوادم ومحطات العمل.

كم بلغت الفدية المطلوبة؟

طالب بدفع 20 بيتكوين، وقدرت قيمتها بنحو 750 ألف دولار وقت الطلب.

هل كان الهجوم برنامج فدية تقليدياً؟

اتخذ الهجوم نمطاً قريباً من هجمات الفدية، لكنه ركز على تغيير كلمات المرور وحذف الحسابات وتعطيل الأجهزة واستهداف النسخ الاحتياطية، وليس على تشفير الملفات التقليدي.

استكشف هذه القصة

المواضيع والجهات المرتبطة

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار