Engineer sentenced for locking over 3,000 devices on employer network
Un exempleado que trabajaba como ingeniero de infraestructura central en una compañía industrial con sede en Nueva Jersey recibió una condena de prisión. Esta persona admitió su culpabilidad en un plan de extorsión fallido que afectó las redes informáticas de su propia empresa utilizando tácticas similares al ransomware.
Durante los accesos no autorizados realizados de forma remota, el individuo modificó credenciales y eliminó cuentas de administrador, además de bloquear el acceso a numerosos servidores y estaciones de trabajo mediante tareas programadas. Posteriormente, envió correos electrónicos a sus compañeros de trabajo exigiendo un pago en criptomonedas y afirmando que las copias de seguridad habían sido eliminadas para impedir la recuperación de los datos.
La investigación reveló que el atacante había realizado consultas en la web sobre cómo cambiar contraseñas, borrar cuentas y eliminar registros de Windows antes de llevar a cabo el sabotaje. El texto también menciona el caso separado de un contratista en Carolina del Norte que fue condenado a prisión por extorsionar a otra empresa.