КИБЕРБЕЗОПАСНОСТЬ

Инженер запер 3,2 тысячи компьютеров в попытке вымогательства — заплатите 20 биткоинов

Должностное лицо заперло доступ к 3,2 тысяче рабочих станций и серверам, требуя 20 биткоинов. Как это произошло?

✍️ Редакция iTech News | 03.04.2026 | ⏱ 2 мин | 👁 1 | Источник: BleepingComputer
Инженер запер 3,2 тысячи компьютеров в попытке вымогательства

Бывший инженер, работающий в одной из промышленных компаний в Нью-Джерси, признался в том, что заблокировал доступ к 3,2 тысячи рабочих станций и серверам, чтобы вымогать у работодателя 20 биткоинов. Его действия могут привести к санкциям в виде 15 лет тюрьмы.

Как это произошло

57-летний Дэниел Рин из Канзас-Сити в ноябре 2023 года удаленно получил доступ к сети компании, используя служебный аккаунт администратора. В период с 9 по 25 ноября он занялся отменой прав доступа для других администраторов, чтобы устранить их возможность восстановить контроль над системами. Рин изменил пароли для 301 учетной записи пользователей и 13 учетных записей администраторов, установив пароль «TheFr0zenCrew!». Это привело к блокировке доступа к 254 серверам на сети его работодателя.

28 ноября Дэниел отправил коллегам письмо с требованием о выкупе, угрожая ежедневной деактивацией 40 серверов, если не будет выплачена сумма в 20 биткоинов (примерно 750 000 долларов США). Письмо под названием «Ваша сеть была взломана» утверждало, что все администраторы IT лишены доступа и резервные копии уничтожены, что делает восстановление этих невозможным.

Последствия для компании

Потомственные специалисты кибербезопасности без труда раскусили замысел Рина — некоторые его действия были зафиксированы благодаря его интернет-запросам на специализированных сайтах, где он искал информацию о том, как удаленно менять пароли. Это привело к его аресту 27 августа с последующим освобождением под залог. Вызывает озабоченность, что такие инциденты становятся более частыми среди сотрудников, обладающих административными правами.

Для компаний в России и СНГ это предостережение — даже небольшой доступ к критически важным системам может обречь на серьезные проблемы. С учетом растущего числа киберугроз, организации должны пересмотреть свои процедуры безопасности и провести обучение для сотрудников, чтобы минимизировать риск повторения подобных сценариев.

Рин, вероятно, сядет в тюрьму на 15 лет, но это не уменьшит риски, с которыми сталкиваются IT-компании. Меры по усилению безопасности должны быть первоочередными среди управленческих задач в свете ситуации на рынке технологий.

Поделиться: Telegram X LinkedIn