Бывший аналитик Brightly получил тюремный срок за вымогательство у работодателя

Фото: BleepingComputer
Краткий ответ
Бывший аналитик Brightly Software осуждён за кибервымогательство: похитил корпоративные данные, включая зарплатную информацию, и потребовал 209,5 млн ₽ в криптовалюте.
Бывший контрактный аналитик компании Brightly Software Кэмерон Карри приговорён к двум годам тюрьмы за кибервымогательство. Злоумышленник, работавший в компании по шестимесячному контракту, похитил конфиденциальные данные, включая информацию о зарплатах сотрудников и корпоративные документы, после того как узнал о непродлении контракта.
После увольнения Карри отправил десяткам сотрудников Brightly письма с угрозами разгласить похищенные данные, если компания не заплатит 209,5 млн ₽ в криптовалюте. В письмах он пригрозил передать информацию в Комиссию по ценным бумагам и биржам США (SEC) за сокрытие утечки, а также опубликовать личные данные сотрудников, включая адреса и размеры заработных плат.
Brightly Software частично выполнила требования вымогателя, переведя 628 544 ₽ в биткоинах, но затем обратилась в ФБР. В ходе расследования правоохранители провели обыск в доме Карри и изъяли электронные устройства с уликами. Компания подтвердила сотрудничество с властями и отметила, что инцидент не связан с ранее зафиксированной утечкой данных у её дочерней платформы SchoolDude.
Этот случай подчёркивает растущую опасность внутренних угроз для IT-компаний. Даже временные сотрудники могут получить доступ к критически важным данным, что требует усиления мер контроля и мониторинга доступа.
Частые вопросы
- Какие данные похитил Кэмерон Карри у Brightly Software?
- Карри похитил конфиденциальную информацию, включая данные о зарплатах сотрудников, личные данные (ФИО, даты рождения, адреса) и корпоративные документы. Эти данные использовались для шантажа компании.
- Как Brightly Software отреагировала на вымогательство?
- Компания частично выполнила требования злоумышленника, переведя 628 544 ₽ в биткоинах, но затем обратилась в правоохранительные органы. ФБР провело обыск и изъяло улики, связывающие Карри с преступлением.
- Какие меры безопасности рекомендуются для предотвращения внутренних угроз?
- Компаниям рекомендуется внедрять многофакторную аутентификацию, ограничивать доступ сотрудников к чувствительным данным, проводить регулярные аудиты безопасности и обучать персонал основам кибербезопасности.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml