En 28 år gammel IT-sikkerhetsanalytiker er i England dømt til over tre års fengsel for et forsøk på å utpresse arbeidsgiveren sin under et ransomware-angrep, skriver Bleepingcomputer.
Sikkerhetsanalytikeren brukte posisjonen sin til å stanse en løsepengebetaling etter et angrep på arbeidsgiveren. For å lure selskapet, etterlignet han hackerne som forsøkte å utpresse dem, ifølge nettavisen.
Nå trenger du ikke passord
Iverksatte et eget angrep
Ifølge Bleepingcomputer prøvde sikkerhetsanalytikeren å omdirigere løsepengebetalingene ved å bytte kryptovaluta-lommeboka til hackerne med en under hans egen kontroll.
Han skal også ha iverksatt et eget angrep mot selskapet.
Der fikk sikkerhetsanalytikeren tilgang til de private e-postene til et styremedlem.
Nå kan USA igjen få alle persondataene dine: - Samme rettigheter
Ble oppdaget
I tillegg endret sikkerhetsanalytikeren også utpressingsmail- og betalingsadressen til hackerne, og opprettet en egen e-postadresse som liknet den som ble brukt av dem, skriver Bleepingcomputer.
Denne nye e-postadressen brukte han til å legge press på arbeidsgiveren for å sikre at løsepengene ble utbetalt. Selskapet etterkom imidlertid ikke angripernes krav, og interne undersøkelser avslørte etter hvert sikkerhetsanalytikeren.
Ifølge nettavisen ble han dømt til tre år og syv måneders fengsel for utpressing og uautorisert tilgang til en datamaskin med hensikten å begå andre lovbrudd.