Министерство юстиции США сообщило: 57-летний Дэниел Райна при помощи администраторских прав заблокировал сеть работодателя, потребовав 20 биткоинов, и был приговорен к 32 месяцам федерального тюремного заключения. В ноябре 2023 года он удаленно стер 13 учетных записей доменных администраторов, сбросил пароли 301 пользователю и полностью изменил локальные пароли администраторов на 254 серверах и 3284 рабочих станциях — более 3000 устройств оказались заблокированы.

25 ноября он отправил письмо: «Ваша сеть была взломана», потребовал 20 $BTC (тогда это было около 750 тысяч долларов), угрожая ежедневно отключать по 40 серверов. Дело раскрыли благодаря ему самому: атака исходила с неавторизованной виртуальной машины, подключенной к корпоративному ноутбуку, а IP указывал на его дом.

Мое мнение: $BTC в таких делах — не уязвимость, а усилитель мотивации: он заставляет обычного инженера думать, что «одна акция принесет семизначную сумму».

Как вы считаете, действительно ли криптоплатежи снижают порог для действий инсайдеров?