← Volver a noticias

Forensics

Ingeniero condenado a prisión por extorsión cibernética a su empresa

Un ingeniero de infraestructura en Kansas City, Missouri, ha sido condenado a 32 meses de prisión por su implicación en un ataque de ransomware contra su propia empresa. Daniel Rhyne, de 59 años, se declaró culpable de extorsión y daño intencionado a un ordenador protegido, según anunció el Departamento de Justicia de EE. UU.

Rhyne, que trabajaba en una firma industrial con sede en el condado de Somerset, Nueva Jersey, había implementado tareas programadas en el controlador de dominio de la empresa para eliminar cuentas de administrador y cambiar contraseñas de cientos de cuentas de usuario. Esto resultó en la denegación de acceso a los sistemas y datos de la empresa.

El ataque se llevó a cabo el 25 de noviembre de 2023, y Rhyne exigió un rescate de 20 bitcoins, aproximadamente 750,000 dólares en ese momento. La empresa no pagó el rescate y, en cambio, inició un análisis forense interno que llevó a la identificación de Rhyne como el autor del ataque, gracias a la colaboración con el FBI.

Qué significa para su organización

Las organizaciones industriales, especialmente aquellas que manejan datos sensibles y operan en sectores críticos, deben revisar sus protocolos de acceso y autenticación. Es recomendable llevar a cabo auditorías de seguridad para identificar posibles vulnerabilidades en los sistemas de gestión de contraseñas y cuentas de usuario.

Además, es crucial establecer procedimientos claros para la respuesta a incidentes que incluyan la colaboración con las autoridades competentes, como el FBI, en caso de un ataque interno. Mantener registros detallados de accesos y cambios en las cuentas de usuario puede ser vital para la investigación de incidentes de seguridad.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech