米連邦検察は10月5日、ニュージャージー州の産業企業の中核インフラ技術者だったDaniel Rhyne氏が、20BTCの身代金要求を伴う自社ネットワークへの攻撃を巡り、9月28日に禁錮32カ月の判決を受けたと発表しました。刑事訴状には管理者アカウントの削除やサーバー停止の予定設定が記載されています。
- Daniel Rhyne氏に禁錮32カ月の判決
- 20BTCを支払わなければ10日間の停止を警告
- 管理者アカウント13件の削除とサーバー停止設定
- 254台のサーバーなどに影響したパスワード変更
禁錮32カ月の判決と有罪答弁
米連邦検察は10月5日、ニュージャージー州の産業企業で中核インフラ技術者を務めていたDaniel Rhyne氏が、禁錮32カ月の判決を受けたと発表しました。判決は9月28日、ニュージャージー州トレントンの連邦地裁で言い渡されました。
Rhyne氏は4月、保護対象コンピュータへの損害を脅迫材料とした恐喝と、保護対象コンピュータへの故意の損壊について有罪を認めていました。対象企業の名称は公表されていません。
20BTCの要求とサーバー停止の警告
刑事訴状によると、2023年11月25日午後4時ごろ、対象企業のネットワーク管理者には数百件のパスワードリセット通知が届き、ほかのドメイン管理者アカウントが削除されていることが判明しました。
44分後には、IT管理者を締め出してバックアップを削除したとするメールが従業員へ送られました。メールでは、12月2日までに20BTCを支払わなければ、10日間にわたり毎日40台のサーバーを追加で停止すると警告していました。
仮想マシンを起点とした攻撃と捜査の手掛かり
米連邦捜査局(FBI)の刑事訴状では、2023年11月9日に社内ネットワーク上で無断作成された仮想マシンが攻撃に使われたとされています。同マシンからのリモートデスクトップ接続では、管理者アカウント13件の削除、254台のサーバーと3,284台のワークステーションに影響するパスワード変更、12月3日以降のサーバー停止を予定する設定が行われたと記載されています。
訴状は、この仮想マシンをRhyne氏の社用ノートPCと結び付ける手掛かりとして、利用状況の記録、入館記録、同氏の自宅に割り当てられたIPアドレスからの接続を挙げています。
