Аналітика даних засудили до в’язниці за крадіжку даних та шантаж роботодавця

Колишнього підрядника з аналізу даних компанії Brightly Software засудили до двох років ув’язнення за організацію схеми вимагання на суму 2,5 мільйона доларів проти свого роботодавця.

Brightly – це компанія, що надає послуги програмного забезпечення як послуги (SaaS), раніше відома як SchoolDude, яку Siemens придбала в серпні 2022 року. Brightly налічує понад 700 співробітників і надає програмне забезпечення для управління активами та обслуговування понад 12 000 клієнтам по всьому світу.

27-річного жителя Північної Кароліни Кемерона Каррі (також відомого як “Loot”) у березні визнали винним в організації “масштабної схеми кібервимагання”, спрямованої проти його роботодавця.

Аналітика даних засудили до в'язниці за крадіжку даних та шантаж роботодавця 1

Згідно з судовими документами, Каррі викрав конфіденційні документи, отримавши доступ до інформації про заробітну плату компанії та корпоративних даних. Він використав їх для вимагання грошей у Brightly, дізнавшись, що його шестимісячний контракт не буде продовжено.

Наступного дня після закінчення контракту 10 грудня, Каррі (використовуючи псевдонім Loot та електронну адресу [email protected]) надсилав електронні листи десяткам співробітників Brightly з 11 грудня 2023 року по 24 січня 2024 року. Він погрожував оприлюднити викрадену інформацію, якщо йому не виплатять 2,5 мільйона доларів у криптовалюті.

“Ми розпочнемо процес розповсюдження інформації про заробітну плату з 1 січня 2024 року поетапно всім співробітникам, а після цього повідомимо вас до SEC за невиконання обов’язку звітування про витік даних”, – зазначив Каррі в одному з повідомлень із вимогою викупу.

“Якщо ви бажаєте відновити свої дані, ми рекомендуємо зробити це невідкладно за 2,5 мільйона доларів США, щоб врятувати вашу компанію та акції, оскільки за кожен наступний місяць сума збільшуватиметься на 100 000 доларів США. Розбіжності у ваших облікових записах наразі перевищують 16 мільйонів доларів США, що створює потенційний ризик проблем із утриманням персоналу, ворожого робочого середовища, обурення тощо.”

Аналітика даних засудили до в'язниці за крадіжку даних та шантаж роботодавця 2

Він також додав скріншоти персональних даних співробітників (PII), зокрема їхніх імен, дат народження, домашніх адрес та інформації про винагороду. Каррі погрожував повідомити Brightly Комісію з цінних паперів і бірж США (SEC) за невчасне розкриття інформації про витік даних.

У відповідь на численні електронні листи з вимогою викупу від Каррі, Brightly заплатила 7 540 доларів у біткоїнах, переказавши кошти на криптовалютний гаманець, контрольований Каррі.

Після того, як компанія повідомила про інцидент правоохоронні органи, ФБР провело обшук у помешканні Каррі 24 січня та вилучило різноманітні електронні пристрої, які містили докази, що пов’язували його зі схемою вимагання.

“Ми знаємо про вироки, винесені Міністерством юстиції США (DOJ) Кемерону Каррі за вимагання”, – повідомила Brightly BleepingComputer у березні.

“Ми повністю співпрацювали з ФБР та DOJ у цій справі та цінуємо їхні слідчі зусилля. Оскільки ці процеси тривають, ми відсилаємо всі запитання до правоохоронних органів”.

У травні 2023 року Brightly також повідомила про витік даних (не пов’язаний із цією справою), коли зловмисники викрали облікові дані та особисті дані (включно з іменами, електронними адресами, паролями облікових записів, номерами телефонів) майже 3 мільйонів клієнтів та користувачів із бази даних її онлайн-платформи SchoolDude.

Аналітика даних засудили до в'язниці за крадіжку даних та шантаж роботодавця 3

Після отримання дійсних облікових даних зловмисники блокуються лише у 37% випадків

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Звіт The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Чоловіка засудили до шести років за зламування акаунтів Snapchat 750 жінок

Wesco підтверджує інцидент безпеки після заяв ExfilSquad про викрадення даних

Кібератаки на хедж-фонди пов’язані з групою вимагачів UNC6671, пов’язаною з BlackFile

Громадянин Канади визнав себе винним у злочинах, пов’язаних із викраденням даних із хмари Snowflake

Група вимагачів ShinyHunters взяла на себе відповідальність за витік даних Ernst & Young

  • Brightly
  • Криптовалюта
  • Викрадення даних
  • Вимагання
  • Внутрішня загроза
  • Тюрма
  • Викуп
  • США

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *