Das US-Justizministerium gab bekannt: Der 57-jährige Daniel Rhyne hat mit den Administratorrechten seines eigenen Kontos das Unternehmensnetzwerk seines Arbeitgebers „zugeschlossen“, 20 Bitcoins gefordert und wurde zu 32 Monaten Haft auf Bundesebene verurteilt. Im November 2023 löschte er aus der Ferne 13 Konten von Domänenadministratoren, setzte die Passwörter von 301 Nutzern zurück und änderte die lokalen Administratorpasswörter von 254 Servern sowie 3284 Arbeitsstationen. Über 3000 Geräte wurden gesperrt.

Am 25. November schrieb er per E-Mail: „Ihr Netzwerk wurde kompromittiert“, forderte 20 $BTC (damals rund 750.000 US-Dollar) und drohte, täglich 40 Server abzuschalten. Die Aufklärung gelang vor allem durch ihn selbst: Der Angriff kam von einer nicht autorisierten virtuellen Maschine, die über einen Firmenlaptop verbunden war; die IP wies auf seinen Wohnsitz.

Meine Einschätzung: $BTC ist in solchen Fällen kein technischer Schwachpunkt, sondern ein Verstärker der Motivation – es lässt einen normalen Ingenieur denken: „Einmal machen, und es sind siebenstellig.“

Findest du, dass Kryptozahlungen wirklich die Einstiegshürde für Insider-Täter senken?