Бивш анализатор на данни, работил на договор за Brightly Software, е осъден на две години затвор за насочване на схема за изнудване на стойност 2,5 милиона долара срещу своя работодател.

Brightly е компания за софтуер като услуга (SaaS), известна в миналото като SchoolDude, която беше придобита от Siemens през август 2022 г. Brightly осигурява работа на над 700 души и предоставя софтуер за управление на активи и поддръжка на повече от 12 000 клиенти по целия свят.

27-годишният Камерън Къри от Северна Каролина (известен още като „Loot“) беше признат за виновен през март за организирането на „мащабна схема за киберизнудване“, насочена срещу неговия работодател.

Според съдебните документи Къри е откраднал чувствителни документи, след като е получил достъп до информацията за заплатите и корпоративните данни на компанията. Впоследствие той е използвал тези данни, за да изнудва Brightly, след като разбрал, че шестмесечният му договор няма да бъде удължен.

Един ден след приключването на договора му на 10 декември, той е изпратил имейли до десетки служители на Brightly, използвайки псевдонима Loot и имейл адреса lootsoftware@outlook.com в периода между 11 декември 2023 г. и 24 януари 2024 г., заплашвайки да разкрие откраднатата информация, освен ако не му бъде платен откуп от 2,5 милиона долара в криптовалута.

„Ще започнем процеса на разпространение на информация за заплатите от 1 януари 2024 г. на етапи до всички служители и след това ще ви докладваме на SEC за това, че не сте съобщили за пробива“, казва Къри в едно от съобщенията за изнудване.

„Ако искате да си върнете данните, препоръчваме да го направите незабавно срещу 2,5 милиона щатски долара, за да спасите компанията и акциите си, тъй като всеки следващ месец ще води до увеличение със 100 000 щатски долара. Несъответствията във вашите счетоводни книги в момента са над 16 милиона щатски долара, което представлява потенциален риск от проблеми със задържането на персонал, враждебна работна среда, негодувание и други.“

Той също така е прикачил екранни снимки с лична идентифицираща информация (PII) на служителите, включително техните имена, дати на раждане, домашни адреси и информация за възнагражденията им, и е заплашил да докладва Brightly на Комисията по ценните книжа и фондовите борси на САЩ (SEC) за това, че не са разкрили пробива.

След множеството имейли за изнудване от Къри, Brightly е платила 7 540 долара в биткойни, превеждайки средствата в портфейл за криптовалута, контролиран от Къри.

След като компанията е докладвала за инцидента на правоприлагащите органи, ФБР е претърсило дома на Къри на 24 януари и е иззело различни електронни устройства, съдържащи доказателства, които го свързват със схемата за изнудване.

„Запознати сме с осъдителната присъда на Министерството на правосъдието на САЩ срещу Камерън Къри за изнудване“, заявиха от Brightly пред BleepingComputer през март. „Сътрудничихме изцяло на ФБР и Министерството на правосъдието по този въпрос и оценяваме техните разследващи усилия. Тъй като тези производства са висящи, пренасочваме всички въпроси към правоприлагащите органи.“

През май 2023 г. Brightly разкри и друг пробив на данни (несвързан с този случай), след като атакуващи откраднаха идентификационни данни и лични данни (включително имена, имейл адреси, пароли за акаунти, телефонни номера) на близо 3 милиона клиенти и потребители от базата данни на онлайн платформата SchoolDude.