مهندس به دلیل قفل کردن بیش از 3000 دستگاه در شبکه کارفرما محکوم شد
یک مهندس زیرساخت اصلی سابق در یک شرکت صنعتی که مقر آن در نیوجرسی است، به دلیل قفل کردن هزاران دستگاه در شبکه کارفرمای خود در یک حمله به سبک باج افزار به 32 ماه زندان محکوم شد. [...]
یک مهندس زیرساخت اصلی سابق در یک شرکت صنعتی که مقر آن در نیوجرسی است، به دلیل قفل کردن هزاران دستگاه در شبکه کارفرمای خود در یک حمله به سبک باج افزار به 32 ماه زندان محکوم شد.
دانیل راین 57 ساله از کانزاس سیتی، میسوری، پس از دستگیری در آگوست 2024 و آزادی پس از حضور اولیه در دادگاه فدرال، به نقش خود در توطئه اخاذی شکست خورده ای که شرکت نیوجرسی را هدف قرار داده بود که او را استخدام کرده بود، اعتراف کرد.
طبق اسناد دادگاه، او از راه دور بدون مجوز با استفاده از یک حساب مدیر بین 8 تا 25 نوامبر به شبکه شرکت دسترسی پیدا کرد و کارهای برنامه ریزی شده روی کنترل کننده دامنه را برنامه ریزی کرد که رمز عبور حساب مدیر را به "TheFr0zenCrew!" تغییر داد، 13 حساب مدیریت دامنه را حذف کرد، و پسوردهای 301 حساب کاربری دامنه را به "TheF!" تغییر داد.
راین همچنین وظایف برنامه ریزی شده ای را اضافه کرد که رمز عبور دو حساب مدیریت محلی را به "PsPasswd" (مسدود کردن دسترسی به 254 سرور)، تغییر رمز عبور برای دو حساب مدیریت دیگر (مسدود کردن دسترسی به 3284 ایستگاه کاری اضافی) و خاموش کردن سرورها و ایستگاه های کاری تصادفی در شبکه شرکت طی چند روز در دسامبر 23 اضافه کرد.
در شکایت جنایی آمده است: "در یا حدود 25 نوامبر 2023، تقریبا در ساعت 4:00 بعد از ظهر به وقت شرقی، مدیران شبکه شاغل در Victim-1 شروع به دریافت اعلان های بازنشانی رمز عبور برای حساب سرپرست دامنه Victim-1 و همچنین صدها حساب کاربری Victim-1 کردند."
اندکی پس از آن، مدیران شبکه Victim-1 متوجه شدند که سایر حسابهای سرپرست دامنه Victim-1 حذف شدهاند، بنابراین دسترسی سرپرست دامنه به شبکههای رایانهای Victim-1 را ممنوع کردند.
محققان دریافتند که در 22 نوامبر، هنگام برنامه ریزی نقشه اخاذی خود، راین از حساب خود در یک ماشین مجازی مخفی برای جستجوی وب برای اطلاعاتی در مورد تغییر رمز عبور کاربران دامنه، حذف حساب های دامنه و پاک کردن گزارش های ویندوز استفاده کرد.
یک هفته قبل، او همچنین در لپتاپ خود عبارتهای "خط فرمان برای تغییر رمز عبور مدیر محلی"، "خط فرمان برای تغییر رمز عبور مدیر محلی از راه دور" و "چگونه از راه دور یک کامپیوتر با استفاده از cmd را خاموش کنیم" جستجو کرد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
باگ افزونه عضویت وردپرس برای ایجاد حسابهای مدیریت مورد سوء استفاده قرار گرفت
تحلیلگر داده به جرم سرقت اطلاعات و اخاذی از کارفرما به زندان فرستاده شد
توسعه دهنده ادعای بدافزار Ploutus ATM پس از دستگیری در دادگاه ایالات متحده ظاهر می شود
مایکروسافت: به روز رسانی ویندوز KB5124010 برخی از بازی ها و برنامه ها را از کار می اندازد
مایکروسافت: بهروزرسانیهای سپتامبر باعث شکسته شدن صدا در برخی رایانههای شخصی ویندوزی میشوند
متن اصلی (انگلیسی)
Engineer sentenced for locking over 3,000 devices on employer network
A former core infrastructure engineer at an industrial company headquartered in New Jersey was sentenced to 32 months in prison for locking thousands of devices on his employer's network in a ransomware-style attack. [...]