Daniel Rhyne, były inżynier infrastruktury w firmie przemysłowej z New Jersey, został skazany na 32 miesiące więzienia za sabotaż i wymuszenie. Mężczyzna wykorzystał swoje uprawnienia, aby zaplanować zadania na kontrolerze domeny, które miały usunąć konta administratorów oraz zmienić hasła do setek kont użytkowników i tysięcy stacji roboczych.
Atak miał na celu odcięcie firmy od jej systemów i danych. Rhyne wysłał e-mail z żądaniem okupu w wysokości 20 bitcoinów, grożąc wyłączeniem serwerów. Firma nie uległa szantażowi, lecz natychmiast rozpoczęła wewnętrzną analizę śledczą.
Dzięki korelacji logów sieciowych z zapisami fizycznego dostępu oraz współpracy z FBI, sprawców udało się powiązać z adresem IP rezydencji podejrzanego. Sprawa ta pokazuje destrukcyjną siłę zagrożeń wewnętrznych (insider threats) oraz skuteczność cyfrowej kryminalistyki w wykrywaniu nadużyć uprawnień.



