📰 Informação fresquinha chegando para você!

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Um ex-contratado de análise de dados da Brightly Software foi condenado a dois anos de prisão por atacar seu empregador em um esquema de extorsão de US$ 2,5 milhões.

Brightly é uma empresa de software como serviço (SaaS) anteriormente conhecida como SchoolDude, que foi adquirida pela Siemens em agosto de 2022. Brightly emprega mais de 700 pessoas e fornece software de gerenciamento e manutenção de ativos para mais de 12.000 clientes em todo o mundo.

Cameron Curry, de 27 anos, da Carolina do Norte (também conhecido como “Loot”), foi considerado culpado em março de orquestrar um “extenso esquema de extorsão cibernética” visando seu empregador.



De acordo com documentos judiciais, Curry roubou documentos confidenciais após obter acesso às informações da folha de pagamento e aos dados corporativos da empresa, que mais tarde usou para extorquir Brightly ao saber que seu contrato de seis meses não seria prorrogado.

Um dia após o término de seu contrato, em 10 de dezembro, ele enviou um e-mail a dezenas de funcionários da Brightly usando o pseudônimo Loot e o endereço de e-mail lootsoftware@outlook.com entre 11 de dezembro de 2023 e 24 de janeiro de 2024, ameaçando vazar as informações roubadas, a menos que recebesse um resgate de US$ 2,5 milhões em criptomoeda.

“Iniciaremos o processo de divulgação de informações salariais a partir de 1º de janeiro de 2024 em fases para todos os funcionários e iremos denunciá-lo à SEC por não denunciar a violação”, disse Curry em uma das mensagens de extorsão.

"Se você deseja recuperar seus dados, recomendamos fazê-lo imediatamente por 2,5 milhões de dólares, a fim de salvar sua empresa e ações, já que cada mês subsequente incorrerá em um aumento de US$ 100.000. As discrepâncias em seus livros são atualmente superiores a 16 milhões de dólares, representando um risco potencial para problemas de retenção, um ambiente de trabalho hostil, ressentimento e muito mais."

Amostra de e-mail de extorsão (Departamento de Justiça dos EUA)

​Ele também anexou capturas de tela de informações de identificação pessoal (PII) dos funcionários, incluindo seus nomes, datas de nascimento, endereços residenciais e informações de remuneração, e ameaçou denunciar a Brightly à Comissão de Valores Mobiliários (SEC) dos EUA por não divulgar a violação.

Após muitos e-mails de extorsão de Curry, Brightly pagou US$ 7.540 em Bitcoin, transferindo os fundos para uma carteira de criptomoeda controlada por Curry.

Depois que a empresa relatou o incidente às autoridades, o FBI revistou a residência de Curry em 24 de janeiro e apreendeu vários dispositivos eletrônicos contendo evidências que o ligavam ao esquema de extorsão.

“Estamos cientes das condenações do Departamento de Justiça dos EUA (DOJ) contra Cameron Curry por extorsão”, disse Brightly ao BleepingComputer em março.

“Cooperamos totalmente com o FBI e o DOJ neste assunto e apreciamos seus esforços investigativos. Dado que estes processos estão pendentes, encaminhamos todas as questões para as autoridades responsáveis ​​pela aplicação da lei”.

Em maio de 2023, a Brightly também divulgou uma violação de dados (não relacionada a este caso) depois que invasores roubaram credenciais e dados pessoais (incluindo nomes, endereços de e-mail, senhas de contas, números de telefone) de quase 3 milhões de clientes e usuários do banco de dados de sua plataforma online SchoolDude.







Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas

As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.

Obtenha o relatório



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #analista #de #dados #é #preso #por #roubar #dados #e #extorquir #empregador
🚀 Mais conteúdos incríveis estão por vir, fique atento!

Post a Comment