Een 59-jarige Amerikaanse man is in de Verenigde Staten wegens het saboteren van honderden servers en duizenden workstations om zo zijn toenmalige werkgever af te persen veroordeeld tot een gevangenisstraf van 32 maanden. De man was werkzaam als ‘core infrastructure engineer’ van een niet nader genoemd industrieel bedrijf. Eind 2023 had hij een aantal taken aangemaakt waardoor dertien domain administrator-accounts werden verwijderd en het admin-wachtwoord van 254 servers en 3284 workstations werden aangepast, alsmede 301 domain user accounts.
Dezelfde dag dat deze taken werden uitgevoerd stuurde hij zijn werkgever een afpersingsmail waarin hij dreigde elke dag tientallen andere servers uit te schakelen als er omgerekend geen 700.000 euro aan bitcoin als losgeld werd betaald. De taken die hiervoor moesten zorgen waren ook door de verdachte aangemaakt, zo bleek uit onderzoek. Volgens de aanklager zou het gevolgen voor de bedrijfsvoering kunnen hebben als deze taken ook zouden zijn uitgevoerd.
Verder onderzoek wees uit dat er een remote verbinding was opgezet naar een verborgen virtual machine op het netwerk van het getroffen bedrijf. Vanuit deze virtual machine was op het admin-account van het bedrijf ingelogd. Ook bleek dat er vanuit deze virtual machine voorbereidingen voor de aanval waren uitgevoerd. Zo was er gezocht naar hoe domein user wachtwoorden vanaf de command line zijn aan te passen, computers op afstand via cmd zijn uit te schakelen en hoe alle Windows logs vanaf de command line zijn te verwijderen.
Het onderzoek liet ook zien dat de verborgen virtual machine was benaderd vanaf de laptop en het account van de verdachte. Uit een analyse van de laptop van de verdachte en de verborgen virtual machine bleek dat de browse-activiteiten op de laptop van de verdachte stopte zodra er vanaf de verborgen virtual machine werd gebrowsed. Gebaseerd op deze activiteit is er volgens de aanklager reden om aan te nemen dat dezelfde gebruiker zowel de laptop van de verdachte als de verborgen virtual machine gebruikte. De man bekende in april van dit jaar schuldig te zijn en is nu veroordeeld tot een gevangenisstraf van 32 maanden.
Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …
Bron: Security.nl
Een 59-jarige Amerikaanse man is in de Verenigde Staten wegens het saboteren van honderden servers en duizenden workstations om zo zijn toenmalige werkgever af te persen veroordeeld tot een gevangenisstraf van 32 maanden. De man was werkzaam als ‘core infrastructure engineer’ van een niet nader genoemd industrieel bedrijf. Eind 2023 had hij een aantal taken aangemaakt waardoor dertien domain administrator-accounts werden verwijderd en het admin-wachtwoord van 254 servers en 3284 workstations werden aangepast, alsmede 301 domain user accounts.
Dezelfde dag dat deze taken werden uitgevoerd stuurde hij zijn werkgever een afpersingsmail waarin hij dreigde elke dag tientallen andere servers uit te schakelen als er omgerekend geen 700.000 euro aan bitcoin als losgeld werd betaald. De taken die hiervoor moesten zorgen waren ook door de verdachte aangemaakt, zo bleek uit onderzoek. Volgens de aanklager zou het gevolgen voor de bedrijfsvoering kunnen hebben als deze taken ook zouden zijn uitgevoerd.
Verder onderzoek wees uit dat er een remote verbinding was opgezet naar een verborgen virtual machine op het netwerk van het getroffen bedrijf. Vanuit deze virtual machine was op het admin-account van het bedrijf ingelogd. Ook bleek dat er vanuit deze virtual machine voorbereidingen voor de aanval waren uitgevoerd. Zo was er gezocht naar hoe domein user wachtwoorden vanaf de command line zijn aan te passen, computers op afstand via cmd zijn uit te schakelen en hoe alle Windows logs vanaf de command line zijn te verwijderen.
Het onderzoek liet ook zien dat de verborgen virtual machine was benaderd vanaf de laptop en het account van de verdachte. Uit een analyse van de laptop van de verdachte en de verborgen virtual machine bleek dat de browse-activiteiten op de laptop van de verdachte stopte zodra er vanaf de verborgen virtual machine werd gebrowsed. Gebaseerd op deze activiteit is er volgens de aanklager reden om aan te nemen dat dezelfde gebruiker zowel de laptop van de verdachte als de verborgen virtual machine gebruikte. De man bekende in april van dit jaar schuldig te zijn en is nu veroordeeld tot een gevangenisstraf van 32 maanden.
Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …
Bron: Security.nl
Deel dit bericht: