Un exempleado de TI de un distrito escolar en Iowa fue sentenciado a 21 meses de prisión por llevar a cabo un prolongado ciberataque contra su antiguo empleador, que interrumpió las operaciones en el aula, eliminó cuentas y causó daños por decenas de miles de dólares.
Según documentos judiciales, Ezekiel Dean Potter, de 34 años, trabajó como especialista senior de soporte de TI para el distrito escolar Saydel Community en Des Moines desde mayo de 2022 hasta abril de 2023. Los fiscales afirman que, tras finalizar su empleo, Potter conservó credenciales de acceso y atacó repetidamente los sistemas del distrito durante los siguientes 21 meses.
Durante más de un año y medio, el acusado fue una plaga para el distrito escolar Saydel Community. Eliminó la página de Facebook del distrito, privó a sus empleados del acceso a plataformas y cuentas educativas, e intentó una y otra vez restablecer los nombres de usuario y contraseñas de los empleados para varias otras plataformas y cuentas.
Los fiscales señalaron que los ataques causaron una interrupción generalizada en el distrito escolar, afectaron su capacidad para enseñar a los estudiantes y generaron decenas de miles de dólares en costos de remediación. Los documentos judiciales indican que los ataques comenzaron poco después de que Potter dejara el distrito, cuando se eliminó la cuenta de Facebook de Saydel.
Los fiscales afirman que Potter luego atacó la cuenta de Apple School Manager del distrito, eliminando cuentas de usuario, contraseñas, números de teléfono, información de facturación y datos del servidor de gestión de dispositivos. Esto impidió que los empleados escolares accedieran a la plataforma Apple School Manager y deshabilitó la gestión de los MacBooks y iPads del distrito durante aproximadamente una semana, mientras el personal trabajaba con Apple para recuperar el acceso.
El distrito también experimentó intentos de acceso no autorizados contra su cuenta de GoDaddy y otros servicios en línea. Los documentos judiciales indican que, en enero de 2025, Potter accedió al sistema de gestión de aprendizaje Schoology del distrito a través de una cuenta de administrador de Google y eliminó la cuenta de un empleado de TI, interrumpiendo el acceso de los maestros a la plataforma y afectando las clases durante aproximadamente dos horas.
Una semana después, los fiscales dicen que Potter accedió a otra cuenta de administrador y eliminó nueve cuentas de Gmail pertenecientes a empleados actuales y anteriores del distrito, incluidos el director de TI y el superintendente. Las presentaciones judiciales indican que Potter luego comenzó a usar un servicio VPN después de recibir alertas de seguridad de Google sobre acceso no autorizado a cuentas.
Los investigadores federales finalmente rastrearon parte de la actividad hasta direcciones IP asociadas con otros empleadores de Potter, incluidos Casey's Store Support Center y The Printer Inc. (TPI). Después de que Potter dejara TPI en enero de 2025, los fiscales dicen que pidió a un excompañero de trabajo que recuperara y borrara una unidad USB de su escritorio. En cambio, el compañero la entregó a los investigadores, quienes supuestamente encontraron hojas de cálculo con nombres de usuario y contraseñas de cuentas y servicios del distrito escolar Saydel.
Potter se declaró culpable en enero de 2026 de cargos de fraude informático según la Ley de Fraude y Abuso Informático (CFAA) sin llegar a un acuerdo de culpabilidad. El 11 de junio, Potter fue sentenciado a 21 meses de prisión seguidos de tres años de libertad supervisada. Como parte de las condiciones de su libertad supervisada, Potter estará sujeto a restricciones y monitoreo relacionados con el empleo, las finanzas y los sistemas informáticos, incluyendo registros de dispositivos electrónicos bajo sospecha razonable.
Potter también debe pagar $59,668.81 en restitución al distrito escolar Saydel Community y a su aseguradora, Travelers Casualty and Surety Company, por los costos de remediación relacionados con los ataques.


















Deja una respuesta