پرش به محتوای اصلی

مهندس به دلیل قفل کردن بیش از 3000 دستگاه در شبکه کارفرما محکوم شد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۴, سه‌شنبه، ساعت ۱۱:۴۹حدود 2 دقیقه مطالعه

یک مهندس زیرساخت اصلی سابق در یک شرکت صنعتی که مقر آن در نیوجرسی است، به دلیل قفل کردن هزاران دستگاه در شبکه کارفرمای خود در یک حمله به سبک باج افزار به 32 ماه زندان محکوم شد. [...]

یک مهندس زیرساخت اصلی سابق در یک شرکت صنعتی که مقر آن در نیوجرسی است، به دلیل قفل کردن هزاران دستگاه در شبکه کارفرمای خود در یک حمله به سبک باج افزار به 32 ماه زندان محکوم شد.

دانیل راین 57 ساله از کانزاس سیتی، میسوری، پس از دستگیری در آگوست 2024 و آزادی پس از حضور اولیه در دادگاه فدرال، به نقش خود در توطئه اخاذی شکست خورده ای که شرکت نیوجرسی را هدف قرار داده بود که او را استخدام کرده بود، اعتراف کرد.

طبق اسناد دادگاه، او از راه دور بدون مجوز با استفاده از یک حساب مدیر بین 8 تا 25 نوامبر به شبکه شرکت دسترسی پیدا کرد و کارهای برنامه ریزی شده روی کنترل کننده دامنه را برنامه ریزی کرد که رمز عبور حساب مدیر را به "TheFr0zenCrew!" تغییر داد، 13 حساب مدیریت دامنه را حذف کرد، و پسوردهای 301 حساب کاربری دامنه را به "TheF!" تغییر داد.

راین همچنین وظایف برنامه ریزی شده ای را اضافه کرد که رمز عبور دو حساب مدیریت محلی را به "PsPasswd" (مسدود کردن دسترسی به 254 سرور)، تغییر رمز عبور برای دو حساب مدیریت دیگر (مسدود کردن دسترسی به 3284 ایستگاه کاری اضافی) و خاموش کردن سرورها و ایستگاه های کاری تصادفی در شبکه شرکت طی چند روز در دسامبر 23 اضافه کرد.

در شکایت جنایی آمده است: "در یا حدود 25 نوامبر 2023، تقریبا در ساعت 4:00 بعد از ظهر به وقت شرقی، مدیران شبکه شاغل در Victim-1 شروع به دریافت اعلان های بازنشانی رمز عبور برای حساب سرپرست دامنه Victim-1 و همچنین صدها حساب کاربری Victim-1 کردند."

اندکی پس از آن، مدیران شبکه Victim-1 متوجه شدند که سایر حساب‌های سرپرست دامنه Victim-1 حذف شده‌اند، بنابراین دسترسی سرپرست دامنه به شبکه‌های رایانه‌ای Victim-1 را ممنوع کردند.

محققان دریافتند که در 22 نوامبر، هنگام برنامه ریزی نقشه اخاذی خود، راین از حساب خود در یک ماشین مجازی مخفی برای جستجوی وب برای اطلاعاتی در مورد تغییر رمز عبور کاربران دامنه، حذف حساب های دامنه و پاک کردن گزارش های ویندوز استفاده کرد.

یک هفته قبل، او همچنین در لپ‌تاپ خود عبارت‌های "خط فرمان برای تغییر رمز عبور مدیر محلی"، "خط فرمان برای تغییر رمز عبور مدیر محلی از راه دور" و "چگونه از راه دور یک کامپیوتر با استفاده از cmd را خاموش کنیم" جستجو کرد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

باگ افزونه عضویت وردپرس برای ایجاد حساب‌های مدیریت مورد سوء استفاده قرار گرفت

تحلیلگر داده به جرم سرقت اطلاعات و اخاذی از کارفرما به زندان فرستاده شد

توسعه دهنده ادعای بدافزار Ploutus ATM پس از دستگیری در دادگاه ایالات متحده ظاهر می شود

مایکروسافت: به روز رسانی ویندوز KB5124010 برخی از بازی ها و برنامه ها را از کار می اندازد

مایکروسافت: به‌روزرسانی‌های سپتامبر باعث شکسته شدن صدا در برخی رایانه‌های شخصی ویندوزی می‌شوند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Engineer sentenced for locking over 3,000 devices on employer network

A former core infrastructure engineer at an industrial company headquartered in New Jersey was sentenced to 32 months in prison for locking thousands of devices on his employer's network in a ransomware-style attack. [...]

همه‌ی اخبار فناوری