Daniel Rhyne, ex ingegnere di infrastrutture, dovrà scontare 32 mesi di carcere dopo aver bloccato migliaia di dispositivi della sua azienda con un attacco ransomware e aver chiesto un riscatto in bitcoin.
Il 28 settembre 2026, il tribunale federale di Trenton ha condannato Daniel Rhyne a 32 mesi di carcere. Rhyne, ex ingegnere di infrastrutture, aveva mandato in tilt la rete di Messer North America, azienda industriale con sede a Bridgewater (NJ), dopo aver lanciato un attacco informatico dall'interno. Il giudice Michael Shipp ha emesso la sentenza dopo che Rhyne si era dichiarato colpevole di estorsione con minaccia di danneggiamento di sistemi informatici protetti e di danneggiamento intenzionale di computer protetti, come confermato dal Dipartimento di Giustizia USA.
L'attacco è avvenuto tra l'8 e il 25 novembre 2023. Rhyne ha preso di mira 254 server e 3.284 workstation aziendali. Ha cancellato 13 account amministrativi di dominio e cambiato le password di 301 account utente, bloccando l'accesso e mettendo a rischio la sicurezza dei dati. Nei documenti ufficiali, Messer North America è stata indicata come "Victim-1".
Rhyne aveva ancora accesso remoto tramite un account amministrativo. Ha usato task pianificati di Windows per cambiare le password degli amministratori locali, bloccare i sistemi e disconnettere server e workstation in modo casuale. Queste mosse, tipiche dei ransomware più avanzati, hanno reso il ripristino dei sistemi e la ricostruzione dei log un'impresa difficile per i tecnici.
Il 25 novembre 2023, Rhyne ha inviato una comunicazione interna chiedendo circa 20 bitcoin, pari a 750.000 dollari all'epoca, come riscatto. Ha minacciato di disattivare ogni giorno 40 server casuali per dieci giorni se il pagamento non fosse arrivato entro il 2 dicembre. Ha anche dichiarato di aver eliminato i backup dei server, aumentando la pressione sulla direzione aziendale.
L'attacco ha evidenziato come un insider con privilegi elevati possa compromettere rapidamente la sicurezza di un'infrastruttura digitale complessa, sottolineando la necessità di controlli stringenti sugli accessi e di sistemi di monitoraggio avanzati.
Le indagini hanno ricostruito che Rhyne era stato arrestato in Missouri il 27 agosto 2024. Nell'aprile 2026 aveva ammesso la propria responsabilità. Le accuse prevedevano fino a 5 anni di carcere per estorsione informatica e fino a 10 anni per danneggiamento intenzionale di sistemi protetti, secondo la legge federale statunitense. Il caso ha avuto risonanza anche in Europa: l'Agenzia per la Cybersicurezza Nazionale ha ribadito l'importanza di gestire le identità digitali e segmentare le reti per limitare i danni in caso di attacco interno.
La condanna di Rhyne mostra le conseguenze penali concrete per chi lancia attacchi informatici dall'interno. Le aziende che affidano ruoli chiave a personale tecnico devono rafforzare i controlli sugli accessi privilegiati e puntare su sistemi di monitoraggio in grado di individuare comportamenti sospetti anche tra i dipendenti più fidati. Questo caso mette in chiaro che la sicurezza informatica non si gioca solo contro minacce esterne: serve una cultura aziendale e strumenti tecnici capaci di prevenire e gestire anche i rischi che arrivano dall'interno.
Situazioni simili sono state segnalate anche in altri settori. Secondo quanto riportato di recente, scuole e università colpite da ransomware hanno dovuto affrontare costi di recupero elevati, con identità compromesse e ripresa operativa lenta che hanno causato danni pesanti.