一名为美国工业公司工作的新泽西州核心基础设施工程师因阻止 Windows 管理员访问 254 台服务器而被捕。他试图针对他的雇主,结果入狱。丹尼尔是虚拟主机方面的专家 机器或虚拟机。
这一切都始于 254 名公司员工的收件箱中收到一封企业邮箱,地址为 美国东部时间 11 月 25 日下午 4:44 整。该企业邮箱的标题是“您的网络已被黑客攻击。 » 企业邮箱的主题行指出 IT管理员 无法再访问他们的帐户,并且所有服务器备份已被永久删除。
该企业邮箱还声称,在 未来十天他们每天会关闭 40 台服务器。他们要求支付 70 万欧元的赎金,并希望以比特币支付。
很快,FBI介入并开始调查。经过进一步调查,当局发现高级结构工程师丹尼尔·莱恩(Daniel Rhyne)是该计划的幕后主使。 11 月初,这位 57 岁的堪萨斯城居民成功非法访问了该公司的计算机系统。。 Daniel 最后更改了域 301 用户帐户的密码并 13个域管理员帐户。
FBI还发现丹尼尔还安排了更改两个本地管理员帐户密码的任务。。此更改预计将影响多达 254 台服务器。接下来,Daniel 安排了任务,以便在以下时间关闭随机服务器: 接下来的几天。
在取证分析过程中,FBI 还发现了 Daniel 在笔记本电脑上访问的隐藏虚拟机,以调查域帐户删除、Windows 日志删除和其他技术问题。丹尼尔在网上做了这项研究 2023 年 11 月 22 日就在该公司员工受到影响的前两天。
自从非法访问公司计算机系统后,丹尼尔就开始学习“修改本地管理员密码的命令行”和“远程修改本地管理员密码的命令行”。 本地管理员密码”。丹尼尔在没有引起任何怀疑的情况下进行了所有的研究工作。当天,员工开始收到要求 密码重置很快,他们就被排除在自己的网络之外。
FBI 于 2024 年 8 月 27 日在密苏里州逮捕了丹尼尔。他被指控敲诈勒索、电汇欺诈和故意损坏计算机。他将被罚款 25 万美元,并被监禁 15 天。 35年是一个巨大的岁月。
事件开始了 将于 2023 年再次举行最初,这是创建隐藏虚拟机的无害行为。但它很快就以全面的勒索软件攻击的形式出现。这次袭击不仅使公司的运营突然停止,还在组织的所有员工中造成了恐慌和不安全感。
经过彻底调查后,联邦调查局得出结论,丹尼尔是经过精心策划后实施了这次勒索软件攻击。他用自己多年的经验 核心基础架构工程师。此外,他还充分利用自己的虚拟机知识来进一步研究和研究攻击的复杂性。 秘密虚拟机使丹尼尔无需寻求官方许可即可闯入公司系统。
Daniel 首先创建了虚拟机 2023 年 11 月 10 日。该虚拟机充当了他的数字游乐场,他用它对他的公司进行了恶意攻击。
FBI严密调查 导致发现了一系列数字证据,如网络搜索、访问日志、隐藏的虚拟机等。
丹尼尔的计算机欺诈企图突显了商业世界中网络犯罪增加的重大风险。它表明需要 采取整体方法 网络安全设置可保护您的宝贵数据。
数字化无疑会刺激 任何组织的整体生产力。同时,每个公司都必须不懈地建立网络安全机制,防止外部人员和内部人员 渗透公司系统。
正确使用 网络安全配置通过定期培训和定期突击检查,可以有效防止此类不幸的网络事件。
Leave A Comment