Аналітика даних запроторено за крадіжку та шантаж роботодавця

Аналітика даних запроторено за крадіжку та шантаж роботодавця 1

Колишнього підрядника з аналітики даних компанії Brightly Software засуджено до двох років ув’язнення за спробу вимагання 2,5 мільйона доларів у свого роботодавця.

Brightly — це компанія, що надає послуги з моделі Software-as-a-Service (SaaS), раніше відома як SchoolDude, яку придбала компанія Siemens у серпні 2022 року. Brightly налічує понад 700 співробітників і надає програмне забезпечення для управління активами та обслуговування більш ніж 12 000 клієнтам по всьому світу.

27-річного мешканця Північної Кароліни, Кемерона Каррі (також відомого як “Loot”), у березні визнали винним в організації “масштабної схеми кібервимагання”, спрямованої проти його роботодавця.

Аналітика даних запроторено за крадіжку та шантаж роботодавця 2

Згідно з судовими документами, Каррі викрав конфіденційні документи, отримавши доступ до інформації про заробітну плату компанії та корпоративних даних. Ці дані він згодом використав для вимагання коштів у Brightly, дізнавшись, що його шестимісячний контракт не буде продовжено.

Через день після закінчення контракту 10 грудня, він надсилав електронні листи десяткам співробітників Brightly, використовуючи псевдонім Loot та адресу електронної пошти [email protected]. З 11 грудня 2023 року по 24 січня 2024 року він погрожував оприлюднити викрадену інформацію, якщо йому не заплатять 2,5 мільйона доларів у криптовалюті.

“Ми розпочнемо процес розповсюдження інформації про заробітну плату з 1 січня 2024 року поетапно для всіх співробітників і повідомимо до SEC про вас за неприйняття заходів щодо витоку даних”, — йшлося в одному з повідомлень Каррі.

“Якщо ви бажаєте повернути свої дані, ми рекомендуємо зробити це негайно за 2,5 мільйона доларів США, щоб врятувати вашу компанію та акції, оскільки з кожним наступним місяцем сума збільшуватиметься на 100 000 доларів США. Розбіжності у ваших бухгалтерських книгах наразі перевищують 16 мільйонів доларів США, що становить потенційний ризик для проблем із утриманням персоналу, ворожого робочого середовища, невдоволення та іншого.”

Аналітика даних запроторено за крадіжку та шантаж роботодавця 3
Приклад листа з вимогою викупу (Департамент юстиції США)

Він також додав скріншоти з особистою інформацією співробітників (PII), включно з їхніми іменами, датами народження, домашніми адресами та даними про винагороду, а також погрожував повідомити Brightly до Комісії з цінних паперів та бірж США (SEC) за невнесення даних про витік.

Після численних електронних листів з вимаганням від Каррі, Brightly заплатила 7 540 доларів у Bitcoin, переказавши кошти на криптовалютний гаманець, який контролював Каррі.

Після того, як компанія повідомила про інцидент правоохоронні органи, ФБР провело обшук у помешканні Каррі 24 січня і вилучило різноманітні електронні пристрої, що містили докази, які пов’язували його зі схемою вимагання.

“Ми поінформовані про засудження Кемерона Каррі за вимагання з боку Міністерства юстиції США (DOJ)”, — повідомила Brightly BleepingComputer у березні.

“Ми повністю співпрацювали з ФБР і DOJ у цій справі та цінуємо їхні слідчі зусилля. Враховуючи, що ці процеси тривають, ми передаємо всі запитання правоохоронним органам.”

У травні 2023 року Brightly також повідомила про витік даних (не пов’язаний з цією справою), після того, як зловмисники викрали облікові дані та особисті дані (включно з іменами, адресами електронної пошти, паролями облікових записів, номерами телефонів) майже 3 мільйонів клієнтів та користувачів з бази даних її онлайн-платформи SchoolDude.

Аналітика даних запроторено за крадіжку та шантаж роботодавця 4

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.

Blue Report 2026 вимірює рівень захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Схожі статті:

Чоловіка засуджено на шість років за злом 750 облікових записів Snapchat у жінок

Wesco підтверджує інцидент безпеки після заяви ExfilSquad про крадіжку даних

Кібератаки на хедж-фонди пов’язані з вимагальницькою групою UNC6671, пов’язаною з BlackFile

Громадянин Канади визнав себе винним у атаках з крадіжкою даних у хмарі Snowflake

Ernst & Young заявила про витік даних, приписуваний вимагальницькій групі ShinyHunters

  • Brightly
  • Криптовалюта
  • Крадіжка даних
  • Вимагання
  • Внутрішня загроза
  • В’язниця
  • Викуп
  • США

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *