Insinyur di AS Divonis 32 Bulan Penjara Akibat Aksi Pemerasan Kripto

Seorang mantan insinyur di sebuah perusahaan industri asal New Jersey dijatuhi hukuman 32 bulan penjara setelah terbukti melakukan upaya pemerasan melalui serangan siber.
Daniel Rhyne, pria berusia 59 tahun asal Kansas City, dinyatakan bersalah atas dakwaan merusak jaringan komputer perusahaan tempatnya bekerja. Ia menuntut tebusan dalam bentuk Bitcoin sebagai syarat agar akses sistem yang ia kunci bisa kembali normal.
Vonis tersebut dibacakan oleh Hakim Distrik Amerika Serikat Michael A. Shipp di Trenton pada 28 September lalu. Rhyne sebelumnya telah mengakui perbuatannya di hadapan pengadilan pada April setelah jaksa federal mengajukan bukti-bukti kuat terkait serangan yang terjadi pada akhir tahun 2023.
Pihak kejaksaan tidak menyebutkan nama perusahaan tersebut secara terbuka, namun diketahui bahwa perusahaan itu berbasis di Somerset County, New Jersey. Perusahaan ini bergerak dalam berbagai sektor industri strategis, mulai dari biofarmasi hingga sektor minyak dan gas.
Masalah bermula pada 25 November 2023 sekitar pukul 16.00 waktu setempat. Para administrator jaringan perusahaan mendapati adanya upaya penggantian kata sandi secara massal untuk ratusan akun pengguna.
Situasi memburuk ketika sistem mendeteksi bahwa seluruh akun administrator domain telah dihapus dari jaringan perusahaan. Hanya berselang 44 menit kemudian, karyawan menerima surel ancaman berjudul Your Network Has Been Penetrated atau Jaringan Anda Telah Ditembus.
Surel tersebut mengklaim bahwa pihak IT perusahaan telah kehilangan akses dan seluruh cadangan data telah dihapus. Pelaku mengancam akan mematikan 40 server setiap hari selama 10 hari jika perusahaan tidak membayar uang tebusan sebesar 20 Bitcoin atau sekitar Rp11,6 miliar pada saat kejadian.
Penyidik FBI berhasil melacak serangan tersebut melalui sebuah mesin virtual tidak sah yang dibuat di dalam jaringan perusahaan pada 9 November 2023. Mesin virtual merupakan simulasi komputer yang berjalan di atas perangkat keras fisik, yang sering kali digunakan untuk menjalankan perangkat lunak terpisah.
Penyelidik menemukan fakta bahwa mesin tersebut menggunakan kata sandi TheFr0zenCrew!, yang ternyata juga digunakan untuk mengubah kata sandi pada ratusan akun pengguna lainnya. Rhyne diketahui menggunakan laptop perusahaan untuk mengakses mesin tersebut dari jarak jauh.
Data log menunjukkan Rhyne masuk ke kantor beberapa menit sebelum akunnya mulai melakukan perusakan sistem. Selain itu, alamat IP yang terhubung dengan sesi peretasan tersebut terlacak berasal dari kediamannya di Warren County, New Jersey.
Sebelum melancarkan aksinya, Rhyne bahkan sempat mencari informasi daring mengenai cara menghapus log sistem operasi Windows melalui baris perintah. Perbuatannya menyebabkan kerugian operasional yang cukup masif pada perusahaan yang mempekerjakannya tersebut.
Kasus ini mencerminkan kerentanan perusahaan terhadap ancaman orang dalam yang memiliki akses mendalam ke infrastruktur teknologi informasi. Rhyne menghadapi ancaman hukuman maksimal hingga 10 tahun penjara sebelum akhirnya menerima vonis 32 bulan atas kesepakatan pengakuan bersalahnya.
Baca juga tulisan lainnya dari Arief Wicaksono
Penulis: Arief Wicaksono
Editor: Beritana Editor











