联邦检察官周一表示,新泽西州一家工业公司的一名前工程师因攻击雇主的计算机网络并索要比特币赎金而被判处 32 个月监禁。

丹尼尔·莱恩 (Daniel Rhyne),59 岁,来自密苏里州堪萨斯城,于 9 月 28 日在特伦顿被美国地区法官迈克尔·A·希普 (Michael A. Shipp) 判刑。他于四月份承认了与威胁损坏受保护计算机有关的敲诈勒索罪,以及故意损坏受保护计算机的罪名。

工业公司前员工因计算机攻击和勒索被判处 32 个月监禁 https://t.co/m4J4b8MxeQ

— 新泽西州美国检察官 (@USAO_NJ) 2026 年 10 月 5 日

根据联邦调查局的刑事起诉书,莱恩是该公司的核心基础设施工程师,也是托管虚拟机的主题专家。检察官尚未透露该公司的名字,该公司总部位于新泽西州萨默塞特县,服务于生物制药、石油和天然气等行业。

投诉称,2023 年 11 月 25 日下午 4 点左右,该公司的网络管理员开始收到数百个帐户的密码重置通知,然后发现所有其他域管理员帐户均已被删除。

四十四分钟后,员工收到一封标题为“您的网络已被渗透”的电子邮件。它声称该公司的 IT 管理员已被锁定,其备份已被删除,并警告称,除非在 12 月 2 日之前支付 20 BTC(当时约合 75 万美元),否则每天将关闭 40 多台服务器,持续 10 天。

诉状称,该电子邮件将赎金定为 70 万欧元,可用比特币支付。

隐藏的虚拟机

调查人员将此次攻击追溯到 2023 年 11 月 9 日在该公司网络上创建的未经授权的虚拟机。其密码为“TheFr0zenCrew!”,该密码后来在管理员帐户、301 用户帐户和发送需求的电子邮件帐户上设置了相同的密码。

攻击当天早上,该计算机的远程桌面会话创建了计划任务,删除 13 个管理员帐户、更改影响 254 台服务器和 3,284 台工作站的密码,并从 12 月 3 日起关闭数十台服务器。

脑将这台机器与莱恩联系起来。投诉称,每当在隐藏的计算机上进行浏览时,笔记本电脑上的浏览就会停止,并且建筑物访问日志显示他在帐户登录前几分钟进入了总部。

攻击当天,在设置任务的会议开始前几分钟,Rhyne 的笔记本电脑从分配给他位于新泽西州沃伦县的家中的 IP 地址连接到网络。

投诉称,几天前,该机器的用户搜索了“如何从命令行清除所有 Windows 日志”和“如何使用 cmd 远程关闭计算机”。

起诉书还指控莱恩犯有电信欺诈罪,这项罪名并未出现在他认罪的两项罪名信息中。他因敲诈勒索罪名面临最高五年有期徒刑,因损害罪名面临最高十年有期徒刑。