V-Help
← Все новости
Безопасность

Бывший аналитик Brightly получил тюремный срок за вымогательство у работодателя

Бывший аналитик Brightly получил тюремный срок за вымогательство у работодателя

Фото: BleepingComputer

Краткий ответ

Бывший аналитик Brightly Software осуждён за кибервымогательство: похитил корпоративные данные, включая зарплатную информацию, и потребовал 209,5 млн ₽ в криптовалюте.

Бывший контрактный аналитик компании Brightly Software Кэмерон Карри приговорён к двум годам тюрьмы за кибервымогательство. Злоумышленник, работавший в компании по шестимесячному контракту, похитил конфиденциальные данные, включая информацию о зарплатах сотрудников и корпоративные документы, после того как узнал о непродлении контракта.

После увольнения Карри отправил десяткам сотрудников Brightly письма с угрозами разгласить похищенные данные, если компания не заплатит 209,5 млн ₽ в криптовалюте. В письмах он пригрозил передать информацию в Комиссию по ценным бумагам и биржам США (SEC) за сокрытие утечки, а также опубликовать личные данные сотрудников, включая адреса и размеры заработных плат.

Brightly Software частично выполнила требования вымогателя, переведя 628 544 ₽ в биткоинах, но затем обратилась в ФБР. В ходе расследования правоохранители провели обыск в доме Карри и изъяли электронные устройства с уликами. Компания подтвердила сотрудничество с властями и отметила, что инцидент не связан с ранее зафиксированной утечкой данных у её дочерней платформы SchoolDude.

Этот случай подчёркивает растущую опасность внутренних угроз для IT-компаний. Даже временные сотрудники могут получить доступ к критически важным данным, что требует усиления мер контроля и мониторинга доступа.

Частые вопросы

Какие данные похитил Кэмерон Карри у Brightly Software?
Карри похитил конфиденциальную информацию, включая данные о зарплатах сотрудников, личные данные (ФИО, даты рождения, адреса) и корпоративные документы. Эти данные использовались для шантажа компании.
Как Brightly Software отреагировала на вымогательство?
Компания частично выполнила требования злоумышленника, переведя 628 544 ₽ в биткоинах, но затем обратилась в правоохранительные органы. ФБР провело обыск и изъяло улики, связывающие Карри с преступлением.
Какие меры безопасности рекомендуются для предотвращения внутренних угроз?
Компаниям рекомендуется внедрять многофакторную аутентификацию, ограничивать доступ сотрудников к чувствительным данным, проводить регулярные аудиты безопасности и обучать персонал основам кибербезопасности.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer