Un exingeniero de infraestructura en una empresa industrial con sede en Nueva Jersey ha sido condenado a 32 meses de prisión por bloquear miles de dispositivos en la red de su empleador en un ataque de estilo ransomware.
Daniel Rhyne, de 57 años y originario de Kansas City, Missouri, se declaró culpable de su participación en un intento de extorsión fallido contra la empresa de Nueva Jersey que lo empleaba, tras ser arrestado en agosto de 2024 y liberado después de su primera comparecencia en un tribunal federal.
Según documentos judiciales, Rhyne accedió de forma remota a la red de la empresa sin autorización utilizando una cuenta de administrador entre el 8 y el 25 de noviembre, programando tareas en el controlador de dominio que cambiaron la contraseña de la cuenta de administrador, eliminaron 13 cuentas de administrador de dominio y cambiaron las contraseñas de 301 cuentas de usuario de dominio.
Qué significa para su organización
Las organizaciones que gestionan redes con múltiples dispositivos y cuentas de usuario deben revisar sus protocolos de acceso y autenticación, especialmente en lo que respecta a las cuentas de administrador. Es recomendable realizar auditorías de seguridad para identificar accesos no autorizados y asegurar que las contraseñas sean robustas y únicas. Además, se debe establecer un plan de respuesta ante incidentes que contemple la posibilidad de ataques internos y la extorsión.



