วิศวกรโดนคุก 32 เดือน หลังลบระบบบริษัท ขู่เรียกค่าไถ่ 20 Bitcoin

เกลือเป็นหนอน! จุดจบสายไอทีจบลงที่เรือนจำกลาง
อดีตวิศวกรระบบไอทีต้องเข้าเรือนจำกลาง หลังพยายามเรียกค่าไถ่ระบบคอมพิวเตอร์ของบริษัทด้วยบิทคอยน์จำนวนมหาศาล
แดเนียล ไรน์ (Daniel Rhyne) วัย 59 ปี ถูกศาลสั่งจำคุก 32 เดือน เมื่อวันที่ 28 กันยายนที่ผ่านมา
ศาลตัดสินโทษหลังเขายอมรับผิด ในข้อหาข่มขู่กรรโชกทรัพย์และจงใจทำลายระบบคอมพิวเตอร์ที่ได้รับการคุ้มครอง ตามรายงานของอัยการสหรัฐฯ
อาศัยสิทธิ์ผู้ดูแลระบบ ก่อเหตุจากภายใน
ไรน์ทำงานเป็นวิศวกรระบบดูแลเครือข่าย ให้กับบริษัทอุตสาหกรรมแห่งหนึ่งในนิวเจอร์ซีย์ ทำให้เขามีสิทธิ์เข้าถึงระบบขั้นสูงสุดทั้งเครือข่าย
ข้อมูลจากเอฟบีไอระบุว่า ไรน์ใช้สิทธิ์เข้าถึงพิเศษนี้ วางแผนโจมตีบริษัทตัวเองอย่างเป็นขั้นตอน
ทีมสืบสวนพบว่า เขาแอบสร้างเครื่องจำลอง (Virtual Machine) ซ่อนไว้ในระบบ พร้อมตั้งรหัสผ่านเฉพาะตัวว่า "The Fr0zen Crew!"
เขาใช้ระบบแอบแฝงนี้ แอบเข้าถึงบัญชีผู้ดูแลระบบได้ โดยที่เพื่อนร่วมงานไม่ทันสงสัย
เปิดฉากโจมตีอัตโนมัติในวันที่ 25 พฤศจิกายน
เมื่อวันที่ 25 พฤศจิกายน 2023 ไรน์ได้ตั้งเวลาสั่งการอัตโนมัติไว้ เพื่อให้ระบบทำงานในวันเดียวกัน
คำสั่งเหล่านี้ถูกออกแบบมา เพื่อตัดขาดบริษัทออกจากข้อมูลและระบบไอทีทั้งหมด:
- ลบบัญชีผู้ดูแลระบบ 13 บัญชี เพื่อไม่ให้ทีมไอทีเข้าใช้งานได้
- เปลี่ยนรหัสผ่านบัญชีผู้ใช้ทั่วไปอีก 301 บัญชี
- แอบเปลี่ยนรหัสผ่านแอดมิน บนเซิร์ฟเวอร์บริษัท 254 เครื่อง
- กวนระบบรหัสผ่านเครื่องคอมพิวเตอร์พนักงาน กว่า 3,200 เครื่อง
- ตั้งเวลาปิดเซิร์ฟเวอร์และคอมพิวเตอร์พนักงาน แบบอัตโนมัติ
ข้อเรียกร้องค่าไถ่และคำขู่
แผนการเริ่มทำงานอย่างรวดเร็วในบ่ายวันนั้น ช่วงบ่ายสี่โมง ทีมแอดมินเริ่มรู้ตัวว่า บัญชีหลักถูกลบหายไป
ถัดมาเพียง 44 นาที พนักงานก็ได้รับอีเมลขู่กรรโชกทรัพย์ ซึ่งอ้างว่า บัญชีแอดมินและข้อมูลสำรองถูกลบหมดแล้ว
อีเมลนี้เรียกร้อง 20 BitcoinBTC-0.24% ภายในวันที่ 2 ธันวาคม หากปฏิเสธ จะสั่งปิดเซิร์ฟเวอร์เพิ่มวันละ 40 เครื่อง ต่อเนื่อง 10 วัน
ในตอนเกิดเหตุ 20 Bitcoin มีมูลค่าราว 750,000 ดอลลาร์ แต่ด้วยความผันผวนของตลาด มูลค่าเพิ่มขึ้นเป็นเกือบ 1.67 ล้านดอลลาร์ในช่วงปลายปี 2026
ผลการดำเนินงานในอดีตของสินทรัพย์ดิจิทัลไม่ได้เป็นสิ่งการันตีถึงผลตอบแทนในอนาคต
แกะรอยจับคนร้ายได้อย่างไร
แม้พยายามปกปิดตัวตน แต่ทีมสืบสวนก็รวบรวมหลักฐานดิจิทัล สืบกลับไปถึงเครื่องของไรน์ได้อย่างง่ายดาย
ช่วงไม่กี่วันก่อนเกิดเหตุ มีประวัติค้นหาวิธีลบบัญชีแอดมิน วิธีเปลี่ยนรหัสผ่าน และวิธีปิดคอมพิวเตอร์ระยะไกล จากเครื่องจำลองลับ
เจ้าหน้าที่พบประวัติการค้นหาแบบเดียวกันเป๊ะๆ บนโน้ตบุ๊กทำงานของไรน์
สุดท้าย ทีมสืบสวนจึงเชื่อมโยงเครื่องจำลองลับ เข้ากับบัญชีและอุปกรณ์ส่วนตัวของไรน์ได้สำเร็จ
หลักฐานเด็ดสุดท้ายคือรหัสผ่านอีเมลขู่กรรโชกทรัพย์ ที่ใช้คำว่า "The Fr0zen Crew!" ซึ่งตรงกับรหัสผ่านเครื่องจำลองลับเป๊ะๆ
บทเรียนสำคัญด้านความปลอดภัยขององค์กร
ภัยจากคนในยังเป็นจุดอ่อนสำคัญขององค์กร เมื่อพนักงานใช้อำนาจในทางที่ผิด ระบบป้องกันภายนอกทั่วไปก็ยากจะตรวจจับได้ทันที
เคสนี้ย้ำชัดว่า ทำไมองค์กรต้องจำกัดสิทธิ์การเข้าถึงอย่างเข้มงวด ใช้ระบบอนุมัติหลายคน และสำรองข้อมูลแบบออฟไลน์เพื่อความปลอดภัย
บทความล่าสุด

ผู้ร่วมก่อตั้ง Empire Market ถูกตัดสินจำคุก 40 ปี
ศาลสหรัฐฯ สั่งจำคุก Raheim Hamilton ผู้ร่วมก่อตั้ง Empire Market เป็นเวลา 40 ปี ข้อหาเปิดเว็บมืดค้ายาเสพติดและสิ่งผิดกฎหมายมูลค่ากว่า 430 ล้านดอลลาร์

อังกฤษเดินหน้าคว่ำบาตร 3 เว็บเทรดคริปโต เอี่ยวช่วยรัสเซียเลี่ยงมาตรการลงโทษ
สหราชอาณาจักรประกาศคว่ำบาตรเว็บเทรดคริปโต 3 แห่ง พร้อมผู้ให้บริการชำระเงินอีกหลายราย หลังสงสัยว่าช่วยรัสเซียหลบเลี่ยงมาตรการคว่ำบาตรจากชาติตะวันตก

ฝรั่งเศสจ่อเก็บภาษีคริปโตใหม่ ในงบประมาณปี 2027
คณะกรรมาธิการการเงินของฝรั่งเศสหนุนข้อเสนอใหม่ เตรียมเก็บภาษีการสวอป Stablecoin และจัดหนักภาษีคนรวยที่ย้ายประเทศ โดยคิดจากกำไรคริปโตที่ยังไม่ได้ขาย