Engenheiro é condenado por bloquear o acesso a mais de 3 mil dispositivos na rede da empresa
6 de Outubro de 2026

Um ex-engenheiro de infraestrutura de uma empresa industrial de Nova Jersey foi condenado a 32 meses de prisão por bloquear milhares de dispositivos da rede da empregadora em um ataque do tipo ransomware.

Daniel Rhyne, de 57 anos, morador de Kansas City, no Missouri, declarou-se culpado por tentar extorquir a empresa de Nova Jersey que o empregava. Ele foi preso em agosto de 2024 e liberado após a primeira audiência em um tribunal federal.

Segundo documentos judiciais, entre 8 e 25 de novembro de 2023, Rhyne acessou remotamente a rede da empresa sem autorização, usando uma conta de administrador. Ele programou tarefas no controlador de domínio para alterar a senha da conta de administrador para “TheFr0zenCrew!”, excluir 13 contas de administrador de domínio e mudar as senhas de 301 contas de usuário do domínio para “TheFr0zenCrew!”.

Rhyne também programou tarefas para alterar a senha de duas contas de administrador local para “PsPasswd”, bloqueando o acesso a 254 servidores. Além disso, mudou as senhas de outras duas contas de administrador, impedindo o acesso a mais 3.284 estações de trabalho, e desligou aleatoriamente servidores e estações de trabalho da rede da empresa durante vários dias em dezembro de 2023.

Em 25 de novembro, Rhyne enviou aos colegas um e-mail de extorsão com o título “Sua rede foi invadida”. Na mensagem, afirmou que os backups dos servidores também haviam sido excluídos, o que impossibilitaria a recuperação dos dados, e ameaçou desligar 40 servidores aleatórios por dia durante os dez dias seguintes, a menos que a empresa pagasse um resgate de 20 bitcoins, equivalente a cerca de US$ 750 mil na época.

“Por volta das 16h de 25 de novembro de 2023, no horário do leste dos EUA, administradores da rede da Victim-1 começaram a receber notificações de redefinição de senha de uma conta de administrador de domínio da Victim-1, além de centenas de contas de usuário da Victim-1”, diz a denúncia criminal.

“Pouco depois, os administradores da rede da Victim-1 descobriram que todas as outras contas de administrador de domínio da Victim-1 haviam sido excluídas, impedindo que os administradores de domínio acessassem as redes de computadores da empresa.”

Os investigadores descobriram que, em 22 de novembro, enquanto planejava a extorsão, Rhyne usou sua conta em uma máquina virtual oculta para pesquisar na internet como alterar senhas de usuários do domínio, excluir contas de domínio e apagar logs do Windows.

Uma semana antes, ele também havia pesquisado em seu laptop por “comando de linha para alterar a senha de administrador local”, “comando de linha para alterar remotamente a senha de administrador local” e “como desligar um computador remotamente usando cmd”.

Em março deste ano, Cameron Curry, analista de dados terceirizado de 27 anos, da Carolina do Norte, também foi condenado a dois anos de prisão após ser considerado culpado de extorquir US$ 2,5 milhões de sua empregadora, a Brightly Software, empresa de software como serviço anteriormente conhecida como SchoolDude.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...