حُكم على Daniel Rhyne، البالغ 57 عاماً، بالسجن 32 شهراً بعدما أقر بدوره في محاولة ابتزاز فاشلة استهدفت شركة صناعية مقرها نيوجيرسي. واستغل Rhyne صلاحياته السابقة كمهندس للبنية التحتية الأساسية للوصول عن بُعد إلى شبكة الشركة وتنفيذ هجوم اتخذ نمطاً قريباً من هجمات الفدية.
كيف عُطلت الشبكة؟
بين 8 و25 نوفمبر، دخل Rhyne إلى الشبكة من دون تفويض باستخدام حساب إداري. ووفق وثائق المحكمة، أنشأ مهام مجدولة غيّرت كلمة مرور حساب المدير إلى TheFr0zenCrew!، وحذفت 13 حساباً من حسابات مديري النطاق، كما غيّرت كلمات مرور 301 حساب مستخدم في النطاق إلى الكلمة نفسها.
وأُضيفت مهام أخرى لتغيير كلمات مرور حسابين إداريين محليين إلى PsPasswd، ما أدى إلى حجب الوصول إلى 254 خادماً. كما غُيّرت كلمات مرور حسابين إداريين إضافيين، فعُزلت 3,284 محطة عمل أخرى. وخلال عدة أيام في ديسمبر 2023، أوقف Rhyne خوادم ومحطات عمل عشوائية على شبكة الشركة.
طلب فدية وتهديد بتعطيل متكرر
في 25 نوفمبر، أرسل رسالة إلى زملائه بعنوان «Your Network Has Been Penetrated». وذكر فيها أن النسخ الاحتياطية للخوادم حُذفت لجعل استعادة البيانات مستحيلة، وطالب الشركة بدفع 20 بيتكوين، أي نحو 750 ألف دولار في ذلك الوقت. كما هدد بإيقاف 40 خادماً عشوائياً يومياً لمدة عشرة أيام إذا لم تُدفع الفدية.
وتوضح الشكوى الجنائية أن مسؤولي الشبكة بدأوا في نحو الرابعة مساءً بتوقيت الساحل الشرقي بتلقي إشعارات لإعادة تعيين كلمات مرور حساب إداري في النطاق ومئات حسابات المستخدمين. وبعد ذلك اكتشفوا حذف جميع حسابات مديري النطاق الأخرى، ما حرمهم من صلاحيات الإدارة على شبكات الشركة.
ما الذي يهم فرق الأمن؟
تكشف الواقعة عملياً حجم الضرر الذي يمكن أن يسببه حساب داخلي ذي صلاحيات واسعة حتى من دون تشفير تقليدي للملفات. فقد ركز الهجوم على تغيير كلمات المرور، حذف الحسابات، تعطيل الأجهزة، واستهداف النسخ الاحتياطية، وهي إجراءات كافية لشل بيئة مؤسسية ومنع فرق الاستجابة من استعادة السيطرة بسرعة.
وجد المحققون أن Rhyne بحث قبل تنفيذ المخطط عن طرق تغيير كلمات مرور مستخدمي النطاق وحذف الحسابات ومسح سجلات Windows، كما بحث عن أوامر لتغيير كلمات مرور المديرين محلياً وعن بُعد وإيقاف أجهزة الكمبيوتر باستخدام سطر الأوامر. وتبقى تفاصيل دفاع الشركة وآليات اكتشاف النشاط غير مذكورة في المادة المصدرية، لذلك لا يمكن استنتاج مدى فاعلية ضوابطها أو سبب استمرار الوصول غير المصرح به.
وتأتي العقوبة بعد توقيف Rhyne في أغسطس 2024 وإطلاق سراحه عقب مثوله الأول أمام المحكمة الفيدرالية. كما أورد المصدر حكماً منفصلاً في مارس على محلل بيانات متعاقد من نورث كارولاينا بالسجن عامين، بعد إدانته بابتزاز جهة عمله Brightly Software بمبلغ 2.5 مليون دولار.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.