Колишнього підрядника з аналізу даних компанії Brightly Software засудили до двох років ув’язнення за спробу вимагання 2,5 мільйона доларів у роботодавця.
Brightly — це компанія, що надає програмне забезпечення як послугу (SaaS), раніше відома як SchoolDude. Її придбала компанія Siemens у серпні 2022 року. Brightly налічує понад 700 співробітників і постачає програмне забезпечення для управління активами та обслуговування більш ніж 12 000 клієнтів по всьому світу.
27-річного мешканця Північної Кароліни Кемерона Керрі (також відомого як “Loot”) у березні визнали винним в організації “масштабної схеми кібервимагання”, спрямованої проти його роботодавця.
Згідно з судовими документами, Керрі викрав конфіденційні документи, отримавши доступ до інформації про заробітну плату компанії та корпоративних даних. Ці дані він використав для вимагання грошей у Brightly, дізнавшись, що його шестимісячний контракт не буде продовжено.
Через день після закінчення контракту, 10 грудня, він надсилав електронні листи десяткам співробітників Brightly, використовуючи псевдонім Loot та адресу [email protected]. З 11 грудня 2023 року до 24 січня 2024 року він погрожував оприлюднити викрадену інформацію, якщо йому не заплатять 2,5 мільйона доларів у криптовалюті.
“Ми почнемо процес розповсюдження інформації про зарплату з 1 січня 2024 року поетапно всім співробітникам і повідомимо вас до SEC за неповідомлення про витік”, — ішлося в одному з повідомлень Керрі.
“Якщо ви бажаєте повернути свої дані, ми рекомендуємо зробити це негайно за 2,5 мільйона доларів США, щоб врятувати вашу компанію та акції, оскільки щомісяця сума зростатиме на 100 000 доларів США. Недоліки у ваших облікових записах наразі перевищують 16 мільйонів доларів США, що становить потенційний ризик для проблем із утриманням персоналу, ворожого робочого середовища, невдоволення тощо”.
Він також додав скріншоти з персональними даними співробітників (PII), включаючи їхні імена, дати народження, домашні адреси та інформацію про заробітну плату. Крім того, він погрожував повідомити Brightly до Комісії з цінних паперів та бірж США (SEC) за неналежне розкриття інформації про витік.
Після численних листів із вимаганнями від Керрі, Brightly заплатила 7 540 доларів у Bitcoin, переказавши кошти на криптовалютний гаманець, контрольований Керрі.
Після того, як компанія повідомила про інцидент правоохоронні органи, ФБР провело обшук у помешканні Керрі 24 січня. Під час обшуку було вилучено різноманітні електронні пристрої, що містили докази, які пов’язували його зі схемою вимагання.
“Ми обізнані про вироки Міністерства юстиції США (DOJ) Кемерону Керрі за вимагання”, — повідомила Brightly BleepingComputer у березні.
“Ми повністю співпрацювали з ФБР та DOJ у цій справі та цінуємо їхні слідчі зусилля. Оскільки ці провадження тривають, ми відкладаємо всі питання до правоохоронних органів”.
У травні 2023 року Brightly також повідомила про витік даних (не пов’язаний із цією справою), коли зловмисники викрали облікові дані та персональні дані (включаючи імена, електронні адреси, паролі облікових записів, номери телефонів) майже 3 мільйонів клієнтів і користувачів з бази даних її онлайн-платформи SchoolDude.
Після отримання зловмисниками дійсних облікових даних блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.
Звіт The Blue Report 2026 вимірює методи захисту техніку за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Чоловік отримав шість років за зломи 750 облікових записів Snapchat у жінок
Wesco підтверджує інцидент безпеки після того, як ExfilSquad заявила про викрадення даних
Кібератаки на хедж-фонди пов’язані з групою вимагачів UNC6671, пов’язаною з BlackFile
Громадянин Канади визнав себе винним в атаках на викрадення даних з хмарних сервісів Snowflake
Група вимагачів ShinyHunters взяла на себе відповідальність за витік даних Ernst & Young
Дізнатися більше на: www.bleepingcomputer.com
