Brightly 前分析师因勒索前雇主被判入狱

图片: BleepingComputer
简要回答
Brightly Software前分析师因窃取公司数据(包括薪资信息)并勒索250万美元加密货币被定罪。
Brightly Software前合同分析师卡梅隆·柯里因网络勒索被判处两年监禁。该犯罪分子在公司工作了六个月,在得知合同不会续签后,窃取了机密数据,包括员工薪资信息和公司文件。
离职后,柯里向Brightly的数十名员工发送威胁邮件,要求公司支付250万美元加密货币,否则将泄露窃取的数据。他在邮件中威胁称,将向美国证券交易委员会(SEC)举报公司隐瞒数据泄露事件,并公开员工的个人信息,包括地址和薪资金额。
Brightly Software部分满足了勒索者的要求,转账了7500美元比特币,但随后向FBI报案。调查过程中,执法部门搜查了柯里的住所,并扣押了包含犯罪证据的电子设备。公司确认已与当局合作,并表示此事件与其子公司SchoolDude此前报告的数据泄露无关。
此案例凸显了IT企业面临的内部威胁日益严重。即使是临时员工也可能获取关键数据,企业需加强访问控制和监管措施。
常见问题
- 卡梅隆·柯里从Brightly Software窃取了哪些数据?
- 柯里窃取了机密信息,包括员工薪资数据、个人信息(姓名、出生日期、地址)及公司文件。这些数据被用于勒索公司。
- Brightly Software如何应对勒索事件?
- 公司部分满足了勒索者的要求,转账了7500美元比特币,但随后报警。FBI搜查了柯里的住所并扣押了与犯罪相关的电子设备。
- 企业应采取哪些安全措施防范内部威胁?
- 企业应实施多因素身份验证、限制员工访问敏感数据、定期进行安全审计,并对员工进行网络安全培训。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml