En bref
- L'ancien ingénieur en infrastructure principale Daniel Rhyne a été condamné à 32 mois de prison pour avoir attaqué le réseau de son employeur dans le New Jersey et exigé une rançon en Bitcoin.
- Son courriel de novembre 2023 exigeait 20 BTC, alors d'une valeur d'environ 750 000 $, et menaçait d'arrêter 40 serveurs de l'entreprise par jour pendant 10 jours.
- Une plainte du FBI a retracé l'attaque jusqu'à une machine virtuelle cachée accessible depuis l'ordinateur portable de l'entreprise de Rhyne, avec des mots de passe réinitialisés à « TheFr0zenCrew! »
Un ancien ingénieur d'une entreprise industrielle du New Jersey a été condamné à 32 mois de prison pour avoir attaqué le réseau informatique de son employeur et exigé une rançon en Bitcoin, ont déclaré lundi les procureurs fédéraux .
Daniel Rhyne, 59 ans, de Kansas City, Missouri, a été condamné le 28 septembre par le juge de district américain Michael A. Shipp à Trenton. Il a plaidé coupable en avril d'extorsion en lien avec une menace de dommages à un ordinateur protégé, et de dommages intentionnels à un ordinateur protégé.
Ancien employé d'une entreprise industrielle condamné à 32 mois de prison pour attaque informatique et extorsion https://t.co/m4J4b8MxeQ
— Procureur des États-Unis du New Jersey (@USAO_NJ) 5 octobre 2026
Rhyne était l'ingénieur en infrastructure principale de l'entreprise et son expert en la matière pour l'hébergement de machines virtuelles, selon la plainte pénale du FBI. Les procureurs n'ont pas nommé l'entreprise, dont le siège est dans le comté de Somerset, dans le New Jersey, et qui sert des industries allant des bioproduits pharmaceutiques au pétrole et au gaz.
Vers 16 heures le 25 novembre 2023, les administrateurs réseau de l'entreprise ont commencé à recevoir des notifications de réinitialisation de mot de passe pour des centaines de comptes, puis ont découvert que tous les autres comptes d'administrateur de domaine avaient été supprimés, selon la plainte.
Quarante-quatre minutes plus tard, les employés ont reçu un courriel intitulé « Votre réseau a été pénétré ». Il affirmait que les administrateurs informatiques de l'entreprise avaient été bloqués et que ses sauvegardes avaient été supprimées, et avertissait que 40 serveurs supplémentaires seraient arrêtés chaque jour pendant 10 jours à moins que 20 BTC, environ 750 000 $ à l'époque, ne soient payés avant le 2 décembre.
Le courriel fixait la rançon à 700 000 €, payable en Bitcoin, selon la plainte.

La machine virtuelle cachée
Les enquêteurs ont retracé l'attaque jusqu'à une machine virtuelle non autorisée créée sur le réseau de l'entreprise le 9 novembre 2023. Son mot de passe était « TheFr0zenCrew! », le même mot de passe défini plus tard sur le compte administrateur, sur 301 comptes utilisateurs et sur le compte de messagerie qui a envoyé la demande.
Le matin de l'attaque, une session de bureau à distance depuis cette machine a créé des tâches planifiées pour supprimer 13 comptes administrateurs, modifier les mots de passe affectant 254 serveurs et 3 284 postes de travail, et arrêter des dizaines de serveurs à partir du 3 décembre.
BitcoinBTC · USD
83 490 $−2,11%
30 sept.2 oct.4 oct.5 oct.7 oct.
86,8 k$85,7 k$84,6 k$83,4 k$
Haut 24 hHaut86 648 $
Bas 24 hBas83 542 $
VolVol1,7 Md$
Projections du marchéCotes par Myriad
Acheter Bitcoin avec USDT
Propulsé par Jupiter
Le FBI a relié la machine à Rhyne par l'intermédiaire de l'ordinateur portable de son entreprise. La navigation sur l'ordinateur portable s'arrêtait chaque fois que la navigation avait lieu sur la machine cachée, et les journaux d'accès au bâtiment montraient qu'il entrait au siège quelques minutes avant que son compte ne se connecte, selon la plainte.
Le jour de l'attaque, l'ordinateur portable de Rhyne s'est connecté au réseau à partir d'une adresse IP attribuée à son domicile dans le comté de Warren, dans le New Jersey, quelques minutes avant la session qui a configuré les tâches.
Quelques jours plus tôt, l'utilisateur de la machine avait recherché « comment effacer tous les journaux Windows à partir de la ligne de commande » et « comment éteindre un ordinateur à distance en utilisant cmd », selon la plainte.
La plainte a également inculpé Rhyne de fraude électronique, un chef d'accusation qui n'apparaissait pas dans l'information à deux chefs à laquelle il a plaidé coupable. Il encourrait un maximum de cinq ans pour le chef d'extorsion et de dix ans pour le chef de dommage.






