КИБЕРБЕЗОПАСНОСТЬ

Аналитик данных украл информацию и потребовал выкуп в $2,5 млн

Аналитик данных Cameron Curry был признан виновным в вымогательстве у Brightly Software. Он украл данные и потребовал выкуп в $2,5 млн.

✍️ Редакция iTech News | 20.03.2026 | ⏱ 2 мин | Источник: BleepingComputer
Аналитик данных потребовал выкуп в $2,5 млн

27-летний Cameron Curry, работавший в качестве аналитика этих на контрактной основе в компании Brightly Software, был признан виновным в вымогательстве $2,5 миллиона. Эта ситуация важна в свете нарастающей угрозы киберпреступности, когда инсайдеры используют доступ к корпоративным этим для личной выгоды.

Обстоятельства дела

Являясь подрядчиком Brightly, Curry получил доступ к чувствительной информации, связанной с платежной системой компании и персональными данными сотрудников. После того как его контракт не был продлён, он начал свою вымогательскую схему, отправляя более 60 писем с угрозами сотрудникам Brightly с использованием фальшивого адреса электронной почты.

Среди угроз были обещания раскрыть конфиденциальную информацию о сотрудниках, включая их имена, даты рождения и компенсации. К тому же, он угрожал сообщить в Комиссию по ценным бумагам и биржам США (SEC) о неразглашении утечки данных, что могло бы дополнительно повредить репутации компании.

Реакция и последствия

Brightly в итоге выплатила $7,540 в биткойнах, чтобы временно избежать утечки данных. Инцидент был расследован ФБР, которое провело обыск в доме Curry и изъяло электронные устройства, содержащие улики его вымогательства.

Curry был освобождён под залог в январе 2024 года, но теперь ему грозит тюремный срок до 12 лет. Это дело подчеркивает важность надёжной защиты этих и контроля за доступом к важной информации, что особенно актуально для компаний с удалённой работой.

Важные выводы для бизнеса

Для русскоязычной аудитории ситуация иллюстрирует, как кибербезопасность становится критическим фактором для бизнеса. Компании должны укреплять меры безопасности, начиная от прослеживания доступа к этим до подготовки к возможным инцидентам с внутренними угрозами. Учитывая, что киберугрозы продолжают расти, правильная реакция на такие инциденты может спасти организацию от серьёзных финансовых и репутационных потерь.

Следующий шаг — усиление мониторинга и контроля доступа к этим в компаниях, что особенно важно на фоне увеличения числа удалённых сотрудников и подрядчиков.

Поделиться: Telegram X LinkedIn