Un ingeniero de infraestructura en Kansas City, Missouri, ha sido condenado a 32 meses de prisión por su implicación en un ataque de ransomware contra su propia empresa. Daniel Rhyne, de 59 años, se declaró culpable de extorsión y daño intencionado a un ordenador protegido, según anunció el Departamento de Justicia de EE. UU.
Rhyne, que trabajaba en una firma industrial con sede en el condado de Somerset, Nueva Jersey, había implementado tareas programadas en el controlador de dominio de la empresa para eliminar cuentas de administrador y cambiar contraseñas de cientos de cuentas de usuario. Esto resultó en la denegación de acceso a los sistemas y datos de la empresa.
El ataque se llevó a cabo el 25 de noviembre de 2023, y Rhyne exigió un rescate de 20 bitcoins, aproximadamente 750,000 dólares en ese momento. La empresa no pagó el rescate y, en cambio, inició un análisis forense interno que llevó a la identificación de Rhyne como el autor del ataque, gracias a la colaboración con el FBI.
Qué significa para su organización
Las organizaciones industriales, especialmente aquellas que manejan datos sensibles y operan en sectores críticos, deben revisar sus protocolos de acceso y autenticación. Es recomendable llevar a cabo auditorías de seguridad para identificar posibles vulnerabilidades en los sistemas de gestión de contraseñas y cuentas de usuario.
Además, es crucial establecer procedimientos claros para la respuesta a incidentes que incluyan la colaboración con las autoridades competentes, como el FBI, en caso de un ataque interno. Mantener registros detallados de accesos y cambios en las cuentas de usuario puede ser vital para la investigación de incidentes de seguridad.



