Savezni slučaj koji uključuje inženjera po imenu Rhyne, koji je od vlastite tvrtke zahtijevao 750.000 dolara, koristan je podsjetnik da neke od najštetnijih prijetnji ne dolaze od anonimnih hakera iz inozemstva. Prema izvješću portala Inc., osnovna pogreška u kibernetičkoj sigurnosti na kraju ga je poslala u savezni zatvor. Ovaj slučaj iznude od strane unutarnje prijetnje vrijedi pomno razmotriti jer pokazuje kako se ukazani pristup može okrenuti protiv organizacije i kako obični propusti mogu razoriti inače smišljen plan.

Napomena o izvorima: izvadak izvješća portala Inc. koji nam je dostupan je ograničen. Držimo se onoga što u njemu stoji i nećemo nagađati o tehničkim pojedinostima koje ne navodi.

Što je inženjer učinio i kako je uhvaćen

Osnovne činjenice su jasne. Inženjer je od tvrtke za koju je radio zahtijevao 750.000 dolara, koristeći prijetnju nanošenja štete njezinim podacima, sustavima ili poslovanju kao polugu. Naslov izvješća portala Inc. jasno opisuje ishod: "početnička pogreška u kibernetičkoj sigurnosti" dovela je do zatvorske kazne na saveznoj razini.

Izvadak koji smo pregledali navodi da Rhyneov napad ima sličnosti s ransomwareom, u kojem napadači zaključavaju ili prijete ključnim podacima, softveru i sustavima te zatim zahtijevaju plaćanje za vraćanje pristupa ili sprječavanje šireg objavljivanja. Ono što se ovdje ističe jest kontrast. Netko s dovoljno tehničke vještine da vrši pritisak na poslodavca ipak je zakazao u osnovnoj operativnoj sigurnosti. Taj je obrazac čest u slučajevima kibernetičkog kriminala: tehnički dio plana funkcionira, a ljudski ne.

Zašto je pristup iznutra teško obraniti

Većina sigurnosnih alata izgrađena je tako da drži strance vani. Vatrozidovi, višefaktorska autentifikacija i nadzor mreže pretpostavljaju da prijetnja pokušava ući. Zaposlenik, posebno inženjer, već ima legitimne vjerodajnice, zna gdje se nalaze kritični sustavi i razumije koji bi podaci nanijeli najveću štetu ako budu poremećeni.

To stvara nekoliko konkretnih izazova za tvrtke:

  • Legitiman pristup izgleda normalno. Aktivnost s pouzdanog računa rijetko pokreće iste alarme kao nepoznata prijava s inozemne IP adrese.
  • Tehničko osoblje često ima široke ovlasti. Inženjeri često trebaju širok pristup za obavljanje svog posla, što može značiti više pristupa nego što zahtijeva bilo koji pojedinačni zadatak.
  • Motiv je nevidljiv. Softver može označiti neobično ponašanje, ali ne može reći je li netko frustriran, u financijskim problemima ili nešto planira.

Nijedno od ovoga ne znači da bi organizacije trebale svakog zaposlenika tretirati kao osumnjičenika. Znači da kontrole pristupa i evidentiranje trebaju biti osmišljeni s pretpostavkom da se svaki račun, uključujući pouzdani, može s vremenom zloupotrijebiti ili kompromitirati.

Kako se slučaj uklapa u širi trend ransomwarea i iznude

Izvješće portala Inc. smješta slučaj uz šire podatke o ransomwareu. Prema Centru za prijave internetskog kriminala (IC3), ransomware je bio među najprijavljenijim kibernetičkim prijetnjama u 2025. Centar je te godine zaprimio više od 3.600 prijava ransomwarea, s gubicima većim od 32 milijuna dolara. Izvješće također napominje da IC3 iznudu evidentira odvojeno, što znači da je puna financijska slika kibernetičkog kriminala temeljenog na prisili vjerojatno veća nego što sam broj za ransomware sugerira.

Iznuda također nadilazi klasični model šifriranja datoteka i zahtijevanja ključa. Naša analiza o tome kako ransomware bande preskaču enkripciju i još uvijek naplaćuju pokazuje da prijetnja objavljivanjem podataka može sama po sebi biti dovoljna poluga. Insajder koji može doći do osjetljivih sustava ili datoteka ne treba sofisticirani zlonamjerni softver da bi primijenio takav pritisak.

Lekcije o sigurnosnoj higijeni za tvrtke i pojedince

Zaključci su praktični i ne zahtijevaju velik sigurnosni proračun.

Za tvrtke:

  • Primijenite najmanje ovlasti. Dajte ljudima pristup onome što njihova uloga zahtijeva i redovito ga pregledavajte, posebno nakon promjena uloga.
  • Evidentirajte i nadzirite privilegirane račune. Administrativni i inženjerski računi zaslužuju veću pozornost, a ne manju.
  • Planirajte odlazak zaposlenika i sporove. Pravovremeno ukinite pristup kada netko ode i imajte proces za odgovor na prijetnje iz unutrašnjosti organizacije.
  • Održavajte testirane sigurnosne kopije. Podaci koji se mogu obnoviti smanjuju polugu koju bilo tko ima, unutar ili izvan tvrtke.
  • Prijavite pokušaje iznude tijelima za provođenje zakona. Podaci IC3 postoje jer žrtve podnose prijave, a ovaj je slučaj završio u saveznom zatvoru.

Za pojedince:

  • Koristite jedinstvene zaporke i upravitelj zaporki kako jedna kompromitirana vjerodajnica ne bi otvorila sva vrata.
  • Uključite višefaktorsku autentifikaciju za poslovne i osobne račune.
  • Budite pažljivi s poslovnim vjerodajnicama na osobnim uređajima i zajedničkim mrežama.
  • Poznajte vlastiti pristup. Ako na poslu imate široke ovlasti, shvatite da je vaš račun meta visoke vrijednosti i zaštitite ga u skladu s tim.

Što to znači za vas

Ako vodite tvrtku ili radite u njoj, ovaj je slučaj poticaj da se zapitate kto ima pristup vašim najvažnijim sustavima i promatra li itko kako se taj pristup koristi. Ako ste pojedinačni korisnik, lekcija je osobnija: iste navike koje vas štite od vanjskih napadača, poput jakih vjerodajnica, višefaktorske autentifikacije i pažljivog rukovanja osjetljivim podacima, također ograničavaju koliko štete može nanijeti bilo koji pojedinačni kompromitirani račun.

Slučaj nosi i ohrabrujuću poruku. Iznuda je zločin koji ostavlja trag, a u ovom je slučaju osnovna pogreška osobe koja je postavila zahtjev pomogla da se on dovede pred savezni sud.

Zaključak: Pregledajte svoj pristup prije nego što to učini netko drugi

Ovaj slučaj iznude od strane unutarnje prijetnje pokazuje da ukazani pristup može postati teret kada je širok, nenadziran ili nikad pregledan. Odvojite sat vremena ovaj tjedan da revidirate kto može doći do vaših kritičnih računa i podataka, uklonite ovlasti koje više nisu potrebne i potvrdite da je višefaktorska autentifikacija uključena. Za više konteksta o tome kako se taktike iznude mijenjaju izvan enkripcije, pročitajte naše izvješće o isplatama za ransomware u Q2 2026..