Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Exempleado de distrito escolar, preso por hackear a su antiguo compañero de trabajo


Ezekiel Dean Potter, exespecialista de IT de un distrito escolar en Iowa, fue sentenciado a 21 meses de prisión por realizar ciberataques prolongados contra su antiguo empleo. El acusado utilizó credenciales conservadas para borrar cuentas y bloquear el acceso a plataformas educativas, causando graves interrupciones y daños económicos. Además de la pena de cárcel, deberá pagar casi 60,000 dólares en restituciones.





Un antiguo empleado de TI de un distrito escolar de Iowa fue condenado a 21 meses de prisión por llevar a cabo un ciberataque prolongado contra su anterior empleador que interrumpió las operaciones de las aulas, eliminó cuentas y causó decenas de miles de dólares en daños.

Según los documentos judiciales, Ezekiel Dean Potter, de 34 años, trabajó anteriormente como especialista senior de soporte de TI para el Distrito Escolar Comunitario de Saydel en Des Moines desde mayo de 2022 hasta abril de 2023.

Los fiscales afirman que, tras finalizar su empleo, Potter conservó las credenciales de acceso y atacó repetidamente los sistemas del distrito durante los siguientes 21 meses.


"Durante más de un año y medio, el acusado fue una plaga para el Distrito Escolar Comunitario de Saydel", afirmó el gobierno de los EE. UU. en un memorando de sentencia [memorando de sentencia].

"Eliminó la página de Facebook de SCSD, privó a sus empleados del acceso a plataformas y cuentas educativas, e intentó una y otra vez restablecer los nombres de usuario y contraseñas de los empleados para diversas otras plataformas y cuentas".

Los fiscales señalaron que los ataques causaron una interrupción generalizada en el distrito escolar, mermaron su capacidad para enseñar a los estudiantes y resultaron en decenas de miles de dólares en costes de remediación.

Los documentos judiciales establecen que los ataques comenzaron poco después de que Potter dejara el distrito, cuando se eliminó la cuenta de Facebook de Saydel.

Los fiscales afirman que Potter atacó posteriormente la cuenta de Apple School Manager del distrito, eliminando cuentas de usuario, contraseñas, números de teléfono, información de facturación y datos del servidor de gestión de dispositivos.

Esto impidió efectivamente que los empleados de la escuela accedieran a la plataforma Apple School Manager y deshabilitó la gestión de los MacBook e iPad del distrito durante aproximadamente una semana mientras el personal trabajaba con Apple para recuperar el acceso.

El distrito también experimentó intentos de acceso no autorizados contra su cuenta de GoDaddy y otros servicios en línea.

Los documentos judiciales continúan diciendo que en enero de 2025, Potter accedió al sistema de gestión de aprendizaje Schoology del distrito a través de una cuenta de administrador de Google y eliminó la cuenta de un empleado de TI, interrumpiendo el acceso de los profesores a la plataforma y afectando a las clases durante aproximadamente dos horas.

Una semana después, los fiscales afirman que Potter accedió a otra cuenta de administrador y eliminó nueve cuentas de Gmail pertenecientes a empleados actuales y anteriores del distrito, incluidos el director de TI y el superintendente del distrito.

Los expedientes judiciales indican que Potter pasó posteriormente a utilizar un servicio de VPN tras recibir alertas de seguridad de Google que advertían sobre el acceso no autorizado a la cuenta.

Los investigadores federales finalmente rastrearon parte de la actividad hasta direcciones IP asociadas con otros empleadores de Potter, incluidos Casey’s Store Support Center y The Printer Inc. (TPI).

Después de que Potter dejara TPI en enero de 2025, los fiscales afirman que pidió a un excompañero de trabajo que recuperara y borrara una unidad USB de su escritorio.

En su lugar, el compañero la entregó a los investigadores, quienes presuntamente encontraron hojas de cálculo que contenían nombres de usuario y contraseñas para las cuentas y servicios del Distrito Escolar de Saydel.

Potter se declaró culpable en enero de 2026 de cargos de fraude informático bajo la Ley de Fraude y Abuso Informático sin llegar a un acuerdo de culpabilidad.

El 11 de junio, Potter fue sentenciado a 21 meses de prisión seguidos de tres años de libertad supervisada.

Como parte de las condiciones de su libertad supervisada, Potter estará sujeto a restricciones y monitoreo relacionados con el empleo, las finanzas y los sistemas informáticos, incluyendo registros de dispositivos electrónicos bajo sospecha razonable.

Potter también debe pagar 59.668,81 dólares en concepto de restitución al Distrito Escolar Comunitario de Saydel y a su aseguradora, Travelers Casualty and Surety Company, por los costes de remediación relacionados con los ataques.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.