Un ingeniero de infraestructura central de una empresa industrial de Nueva Jersey bloqueó el acceso de la compañía a su red y exigió que le pagaran en criptomonedas; de lo contrario, dejarían de funcionar más servidores. Fue condenado a 32 meses de prisión federal por el delito.

Daniel Rhyne, de 59 años, fue sentenciado por el juez Michael A. Shipp el 28 de septiembre en Trenton. Rhyne, residente de Kansas City, Misuri, se declaró culpable de dos cargos en abril. Uno era de extorsión relacionada con la amenaza de dañar una computadora protegida; el otro, de dañarla intencionalmente. En ese momento, Rhyne exigió 20 BTC y prometió que dejarían de funcionar más servidores si no se cumplían sus exigencias. Según la denuncia del FBI, en la empresa se especializaba en máquinas virtuales.

Un nativo de Misuri exigió criptomonedas a cambio de los servidores

La empresa tiene su sede en el condado de Somerset, Nueva Jersey, y cuenta entre sus clientes con compañías biofarmacéuticas y de petróleo y gas. Del 8 al 25 de noviembre de 2023, Rhyne utilizó una cuenta de administrador a la que no estaba autorizado a acceder para entrar en la red de forma remota. Puso tareas en cola en el controlador de dominio y luego eliminó 13 cuentas de administrador del dominio. Las mismas tareas también cambiaron 301 contraseñas de usuario y la contraseña del administrador por «TheFr0zenCrew!»

Dos cuentas de administrador local acabaron con la contraseña «PsPasswd», dejando al personal sin acceso a 254 servidores. Otro cambio bloqueó 3.284 estaciones de trabajo. Durante varios días de diciembre, los equipos de toda la red dejaron de funcionar de forma aleatoria. Según la denuncia, los administradores empezaron a recibir alertas alrededor de las 4 p. m. del 25 de noviembre, cuando se restablecieron las contraseñas de cientos de cuentas. Todas las demás cuentas de administrador del dominio ya habían desaparecido.

Cuarenta y cuatro minutos después, el personal recibió un correo electrónico titulado «Su red ha sido vulnerada». En él se afirmaba que se habían eliminado las copias de seguridad. Si no recibían 20 BTC antes del 2 de diciembre, apagarían 40 servidores al día durante 10 días. El miércoles, la criptomoneda cotizaba cerca de los 83.000 dólares, por lo que 20 BTC equivalían a unos 1,7 millones de dólares, más del doble de lo que se exigía en 2023. El 22 de noviembre, la cuenta de Rhyne en el equipo oculto buscó cómo restablecer las contraseñas de usuarios del dominio, eliminar cuentas del dominio y borrar los registros de Windows, según documentos judiciales.

El portátil de su empresa había realizado búsquedas similares una semana antes, entre ellas cómo apagar un ordenador a distancia desde la línea de comandos. El caso fue investigado por la oficina local del FBI en Newark, dirigida por Stefanie Roddy, con la ayuda de Kansas City. Los agentes detuvieron a Rhyne en agosto de 2024 y fue puesto en libertad tras su primera comparecencia ante el tribunal. El fiscal federal adjunto Robert Taj Moore, de la Unidad de Delitos Informáticos, llevó el caso. Brightly Software, una empresa de software como servicio (SaaS), fue extorsionada por 2,5 millones de dólares por uno de sus propios contratistas.

En marzo, el contratista Cameron Curry, un analista de datos de 27 años de Carolina del Norte, fue condenado a dos años. Adam Iza fue condenado el 5 de octubre a seis años y medio en un tribunal federal de California por varios delitos, entre ellos el robo de más de 37 millones de dólares a Meta, informó Cryptopolitan. En julio, Cryptopolitan informó que el armenio Karen Serobovich Vardanyan, de 34 años, extraditado desde Ucrania, se declaró culpable por una campaña de ransomware Ryuk. Esta generó más de 15 millones de dólares en bitcoin de empresas estadounidenses; una firma de Michigan llegó a pagar 200 BTC.

La publicación «Extorsión con criptomonedas le cuesta a un nativo de Misuri una condena de 32 meses» apareció primero en Coinfea.