---
title: "Były inżynier skazany za cyberwymuszenie na własnej firmie"
description: "Były inżynier infrastruktury w USA został skazany na 32 miesiące więzienia za sabotaż systemów i próbę wymuszenia okupu od własnego pracodawcy. Incydent pokazuje, jak zagrożenie wewnętrzne może objąć konta administratorów, serwery i stacje robocze."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/byly-inzynier-skazany-za-cyberwymuszenie-na-wlasnej-firmie"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/byly-inzynier-skazany-za-cyberwymuszenie-na-wlasnej-firmie/index.md"
date_published: "2026-10-11T17:57:46.642Z"
date_modified: "2026-10-11T17:57:52.246Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "zagrożenie wewnętrzne"
  - "cyberwymuszenie"
  - "bezpieczeństwo przemysłu"
  - "fbi"
source_url: "https://www.securityweek.com/insider-cyber-extortion-plot-against-industrial-firm-lands-engineer-in-prison/"
source_name: "SecurityWeek"
---

# Były inżynier skazany za cyberwymuszenie na własnej firmie

> Były inżynier przemysłowej firmy zablokował konta, zmienił setki haseł i zażądał 20 bitcoinów za odstąpienie od dalszego sabotażu.

## Kluczowe informacje
- Daniel Rhyne usunął 13 kont administratorów domeny i zmienił hasła do setek kont.
- Atak objął 254 serwery oraz 3284 stacje robocze.
- Sprawca zażądał 20 bitcoinów i groził wyłączaniem serwerów.
- Firma połączyła analizę logów z zapisami dostępu fizycznego i powiadomiła FBI.

Były inżynier infrastruktury przemysłowej firmy z siedzibą w hrabstwie Somerset w stanie New Jersey został skazany w Stanach Zjednoczonych na 32 miesiące więzienia. Daniel Rhyne odpowiadał za próbę przejęcia kontroli nad systemami byłego pracodawcy, a następnie zażądanie okupu w zamian za odstąpienie od dalszego sabotażu. O wyroku poinformował amerykański Departament Sprawiedliwości.

## Sabotaż kont, serwerów i stacji roboczych

Rhyne miał w listopadzie 2023 roku umieścić na kontrolerze domeny firmy zaplanowane zadania, które zostały wykonane 25 listopada w godzinach popołudniowych. Ich skutkiem było usunięcie 13 kont administratorów domeny, zmiana haseł do 301 kont użytkowników oraz zmiana haseł do dwóch kont lokalnych administratorów. Jedna z tych zmian wpływała na 254 serwery, a druga na 3284 stacje robocze. W praktyce firma straciła dostęp do części swoich systemów i danych.

- Usunięto 13 kont administratorów domeny.
- Zmieniono hasła do 301 kont użytkowników.
- Zmiany objęły 254 serwery i 3284 stacje robocze.
- Sprawca żądał 20 bitcoinów, które w tamtym czasie były warte około 750 tysięcy dolarów.

## Żądanie okupu po przejęciu dostępu

Niespełna godzinę po wykonaniu zaplanowanych zadań wybrani pracownicy otrzymali wiadomość z zewnętrznego adresu. Jej temat brzmiał „Your Network Has Been Penetrated”, czyli „Przeniknięto do waszej sieci”. Nadawca twierdził, że administratorzy zostali zablokowani lub usunięci, a wszystkie kopie zapasowe skasowano. Groził także, że jeśli okup nie zostanie zapłacony, przez dziesięć dni będzie wyłączał codziennie 40 losowych serwerów.

Źródło nie wskazuje, by firma zapłaciła okup. Zamiast tego organizacja rozpoczęła własną analizę informatyki śledczej dotyczącą nietypowych zdarzeń w sieci. Zespół zestawił logi wewnętrzne z zapisami dostępu fizycznego do obiektów, co pomogło odtworzyć przebieg działań i zawęzić krąg osób mających możliwość wykonania zmian.

## Śledztwo doprowadziło do byłego pracownika

Do sprawy włączono FBI. Analiza przeprowadzona wspólnie z firmą wskazała, że nieautoryzowana aktywność prowadziła do domowego adresu IP Rhyne'a w hrabstwie Warren w New Jersey. Na tej podstawie agent specjalny FBI Timothy Lee złożył 8 sierpnia 2024 roku zawiadomienie o popełnieniu przestępstwa. Rhyne został aresztowany 27 sierpnia 2024 roku w Kansas City, gdzie przeniósł się po odejściu z New Jersey.

59-letni mężczyzna przyznał się do winy 1 kwietnia 2026 roku przed sądem federalnym w Trenton. Odpowiadał za wymuszenie związane z groźbą uszkodzenia chronionego komputera oraz za umyślne uszkodzenie takiego komputera. 28 września 2026 roku sąd federalny wymierzył mu karę 32 miesięcy pozbawienia wolności.

Sprawa jest przykładem zagrożenia wewnętrznego, w którym wiedza o architekturze organizacji i szerokie uprawnienia mogą zostać wykorzystane przeciwko pracodawcy. Incydent pokazuje również znaczenie szybkiego wykrywania nietypowych zmian, rozdzielenia uprawnień, kontroli działań administratorów oraz łączenia danych technicznych z informacjami o dostępie do infrastruktury. Są to podstawowe elementy obrony, które mogą ograniczyć skutki sabotażu, niezależnie od tego, czy sprawcą jest obecny, czy były pracownik.

## Wyjaśnienie pojęć

### [kontroler domeny](https://najnowsze-informacje.pl/definicje/kontroler-domeny)

Serwer zarządzający między innymi kontami użytkowników, uwierzytelnianiem i uprawnieniami w domenie organizacji.

### [analiza informatyki śledczej](https://najnowsze-informacje.pl/definicje/analiza-informatyki-sledczej)

Badanie logów, urządzeń i innych śladów cyfrowych w celu ustalenia przebiegu incydentu oraz jego sprawcy.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/insider-cyber-extortion-plot-against-industrial-firm-lands-engineer-in-prison/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-10-11T17:57:46.642Z
- **Ostatnia aktualizacja:** 2026-10-11T17:57:52.246Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/byly-inzynier-skazany-za-cyberwymuszenie-na-wlasnej-firmie](https://najnowsze-informacje.pl/cyberbezpieczenstwo/byly-inzynier-skazany-za-cyberwymuszenie-na-wlasnej-firmie)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/byly-inzynier-skazany-za-cyberwymuszenie-na-wlasnej-firmie/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/byly-inzynier-skazany-za-cyberwymuszenie-na-wlasnej-firmie/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Były inżynier skazany za cyberwymuszenie na własnej firmie”, 2026-10-11, https://najnowsze-informacje.pl/cyberbezpieczenstwo/byly-inzynier-skazany-za-cyberwymuszenie-na-wlasnej-firmie
