کارمند ناراضی شرکت به ۳۲ ماه زندان محکوم شد؛ قفل کردن بیش از ۳۰۰۰ دستگاه در یک حمله باجافزاری!

تا حالا به این فکر کردین که اگر یک کارمند ناراضی تصمیم بگیرد کل شبکه شرکت را قفل کند و از مدیران باج بخواهد چه اتفاقی میافتد؟ این دقیقاً همان سناریو کابوسواری است که برای یک شرکت بزرگ صنعتی در نیوجرسی اتفاق افتاد. مهندس زیرساخت سابق این شرکت که دستش به اطلاعات حیاتی بند بود، با یک نقشه حسابشده توانست هزاران سیستم را از کار بیندازد و حالا به ۳۲ ماه زندان محکوم شده است.
ماجرا از این قرار است که «دانیل رین» (Daniel Rhyne) ۵۷ ساله، با سوءاستفاده از اکانت administrator خود به شبکه شرکت نفوذ کرد. او با اجرای کدهای مخرب و تغییر پسوردها، دسترسی مدیران دیگر را به کلی قطع کرد. او حتی پسورد سرورها و ورکاستیشنها را تغییر داد و برای شرکت ایمیل باجخواهی فرستاد و ۲۰ بیتکوین (که اون موقع حدود ۷۵۰ هزار دلار ارزش داشت) درخواست کرد.
nn

جزئیات فنی حمله و خرابکاری در شبکه
این مهندس سابق با استفاده از Terminal و تنظیم scheduled tasks توانست حسابهای کاربری را یکی پس از دیگری دستکاری کند. او ۱۳ اکانت domain admin را پاک کرد و پسورد بیش از ۳۰۰0 کاربر و سرور را تغییر داد تا هیچکس نتواند وارد سیستم شود. او حتی برای محکمکاری، بکاپهای سرور را هم پاک کرده بود تا شرکت نتواند به راحتی اطلاعات را ریکاوری کند.
«مدیران شبکه ناگهان دیدند که دسترسیشان به کل سیستم قطع شده و تمام پسوردها تغییر کرده است؛ نقشهای دقیق که از قبل در یک virtual machine مخفی برنامهریزی شده بود.»
پایان تلخ برای هکرهای سازمانی
تحقیقات پلیس و تیمهای امنیتی نشان داد که او قبل از اجرای این حمله، توی وب به دنبال دستورات مختلف برای تغییر پسورد و پاک کردن لاگهای ویندوز بوده است. با اینکه او فکر میکرد نقشهاش بینقص است، اما نیروهای امنیتی مچ او را گرفتند و حالا دادگاه فدرال حکم نهایی ۳۲ ماه زندان را برایش صادر کرده است تا درس عبرتی برای سایر کارمندان ناراضی باشد.





