美国密苏里州一名 57 岁男子因针对其前雇主进行数据勒索而被捕。
密苏里州堪萨斯城的丹尼尔莱恩被指控一项与威胁损坏受保护的计算机有关的敲诈勒索罪、一项故意损坏受保护的计算机罪和一项电信欺诈罪。
2024 年 8 月 27 日,他因试图敲诈一家总部位于新泽西州萨默塞特县的未具名工业公司而在该州被捕,他在该公司担任核心基础设施工程师。
根据法庭文件,据称该公司的一些员工收到了一封勒索电子邮件,警告称,如果不支付 20 比特币(当时价值 75 万美元)的赎金,其所有 IT 管理员将被锁定或从网络中删除,数据备份已被删除,并且在接下来的 10 天内,每天将有另外 40 台服务器被关闭。
美国司法部 (DoJ) 表示:“调查显示,莱恩通过远程访问公司管理员账户,未经授权访问了公司的计算机系统。” 说。
“随后,莱恩未经授权安排在网络上执行多项计算机任务,包括更改公司管理员密码和关闭服务器。莱恩控制了用于在 11 月 25 日向公司员工发送勒索邮件的电子邮件地址。”
检察官在法庭文件中声称,Rhyne 涉嫌使用 Windows 的网络用户和 Sysinternals Utilities 的 PsPasswd 工具修改域和本地管理员帐户,并将密码更改为“TheFr0zenCrew!”。
当局表示,被告涉嫌使用隐藏的虚拟机远程访问管理员帐户,该帐户不仅可以追溯到公司发放的笔记本电脑,还可以在网上搜索如何使用命令行更改本地管理员密码和清除 Windows 日志的详细信息。
莱恩在被捕当天首次出庭,因三项指控,他将面临最高 35 年监禁和 75 万美元罚款。