Daniel Rhyne adlı 57 yaşındaki eski bir çekirdek altyapı mühendisi, New Jersey merkezli bir endüstriyel şirkette çalışırken işverenine karşı fidye yazılımı tarzı bir saldırı düzenlediği gerekçesiyle 32 ay hapis cezasına çarptırıldı. Kansas City, Missouri’de yaşayan Rhyne, Ağustos 2024’te tutuklanmış ve suçunu kabul etmişti.
Saldırı nasıl gerçekleşti?
Mahkeme belgelerine göre Rhyne, 8-25 Kasım tarihleri arasında yönetici hesabını kullanarak şirket ağına yetkisiz şekilde uzaktan erişim sağladı. Domain denetleyicisinde zamanlanmış görevler oluşturarak yönetici hesabının şifresini “TheFr0zenCrew!” olarak değiştirdi, 13 domain yönetici hesabını sildi ve 301 kullanıcı hesabının şifresini aynı ifadeyle güncelledi. Ayrıca iki yerel yönetici hesabının şifresini değiştirerek 254 sunucuya erişimi engelledi, iki hesap daha ele geçirerek 3.284 iş istasyonunun kilitlenmesine yol açtı ve Aralık 2023 boyunca rastgele sunucu ile iş istasyonlarını kapattı.
Fidye talebi ve tehdit
25 Kasım günü Rhyne, “Your Network Has Been Penetrated” başlıklı bir e-posta göndererek mesai arkadaşlarına, sunucu yedeklerini de sildiğini ve veri kurtarmayı imkansız hale getirdiğini iddia etti. Şirketten 20 bitcoin (o dönemki değeriyle yaklaşık 750 bin dolar) ödenmezse önümüzdeki on gün boyunca her gün 40 rastgele sunucuyu kapatmakla tehdit etti. Soruşturmacılar, saldırıdan günler önce Rhyne’ın gizli bir sanal makine üzerinden domain şifrelerini değiştirme, hesap silme ve Windows günlüklerini temizleme yöntemlerini araştırdığını tespit etti.
Bunlar da İlginizi Çekebilir
Benzer vakalar artıyor mu?
Bu olay, çalışanların içeriden gerçekleştirdiği siber şantaj vakalarının tek örneği değil. Bu yılın Mart ayında, North Carolina merkezli 27 yaşındaki veri analisti Cameron Curry da eski işvereni Brightly Software’den 2,5 milyon dolar talep ettiği gerekçesiyle iki yıl hapis cezasına çarptırılmıştı. Bu tür içeriden tehdit vakaları, şirketlerin yalnızca dış saldırganlara değil, ayrıcalıklı erişime sahip çalışanlara karşı da erişim denetimi ve anomali tespiti mekanizmalarını güçlendirmesi gerektiğini bir kez daha gösteriyor. Kurumsal güvenlik stratejilerinde artık içeriden gelen tehditlerin de en az dış saldırılar kadar ciddiye alınması bekleniyor.
Kaynak: BleepingComputer




YORUMLAR
(0)