image

VM-expert industriebedrijf aangehouden voor gijzelen netwerk ex-werkgever

donderdag 29 augustus 2024, 09:47 door Redactie, 5 reacties

Een engineer die als VM-expert voor een Amerikaans industriebedrijf werkzaam was is in de Verenigde Staten aangehouden voor het gijzelen van het netwerk van zijn inmiddels ex-werkgever. De 53-jarige man was bij het niet nader genoemde bedrijf een 'core infrastructure engineer', waar hij de expert was op het gebied van het hosten van virtual machines.

Eind vorig jaar wist de man op afstand ongeautoriseerde toegang tot het netwerk te krijgen, waarbij hij gebruikmaakte van een beheerdersaccount. Vervolgens wijzigde hij het wachtwoord van een domain-admin en verwijderde alle andere domain-admins. Daarna wijzigde hij het wachtwoord van de lokale admin-accounts van 254 servers, alsmede wachtwoorden van bijna 3300 workstations. Beheerders en medewerkers van het bedrijf konden daardoor niet meer op systemen inloggen.

Volgens de Amerikaanse autoriteiten stuurde de VM-expert daarna een afpersingsmail naar het bedrijf. Daarin stelde hij dat alle admin-accounts waren vergrendeld of verwijderd. Ook zouden alle back-ups zijn verwijderd. Als het bedrijf geen 700.000 euro betaalde zouden nog eens veertig willekeurige servers worden uitgeschakeld.

Onderzoek van de autoriteiten wees uit dat de remote desktopsessie afkomstig was van een ongeautoriseerde virtual machine (VM) op het netwerk. Op deze virtual machine was ingelogd door een gebruikersaccount en laptop die aan de VM-expert was verstrekt. Daarbij werd er ook ingelogd vanaf het thuis ip-adres van de verdachte. Mocht de man schuldig worden bevonden kan hij een gevangenisstraf van maximaal 35 jaar krijgen.

Reacties (5)
29-08-2024, 10:05 door Anoniem
Zo zie je maar weer, infrastructuurexpert is iets anders dan security expert. Dit zijn "beginnersfouten".
29-08-2024, 10:07 door Anoniem
De "expert" had weinig expertise in het zichzelf verborgen houden.
29-08-2024, 11:04 door Anoniem
Die "expert" heeft duidelijk een stuk networking overgeslagen in zijn studie. Wel makkelijk scoren voor de politie.
29-08-2024, 11:32 door Anoniem
Wel bijzonder dat die afpersingsmail te lezen was, als niemand meer kon inloggen.
29-08-2024, 14:05 door Anoniem
Door Anoniem: Wel bijzonder dat die afpersingsmail te lezen was, als niemand meer kon inloggen.
Scherp opgemerkt. Een hiaat in het verhaal. Het kan ook nog zo zijn dat hij zich zeer goed wist te verbergen via een vpn in een internet cafe bv en de sporen heeft laten wijzen naar die onschuldige VM expert.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.