文章总结: BrightlySoftware前数据分析师卡梅伦·库里因窃取公司敏感数据并勒索250万美元被判两年监禁。他在合同到期后利用员工个人信息威胁泄露,公司支付了7540美元比特币。此事件凸显内部威胁风险,建议企业加强数据访问控制和离职员工监控。 综合评分: 65 文章分类: 数据泄露,安全大事件
Brightly 公司前数据分析师因窃取数据、敲诈勒索雇主而被判入狱
Rhinoer Rhinoer
犀牛安全
2026年8月23日 00:00 北京
在小说阅读器读本章
去阅读
Brightly Software 的一名前数据分析师因勒索雇主 250 万美元而被判处两年监禁。
Brightly 是一家软件即服务 (SaaS) 公司,前身为 SchoolDude,于 2022 年 8 月被西门子收购。Brightly 拥有 700 多名员工,为全球 12,000 多家客户提供资产管理和维护软件。
今年 3 月,27 岁的北卡罗来纳州男子卡梅伦·库里(又名“Loot”)被判犯有策划针对其雇主的“大规模网络勒索计划”的罪行。
根据法庭文件,库里在获取公司工资信息和公司数据后窃取了敏感文件,后来得知自己六个月的合同不会续签后,他利用这些信息敲诈 Brightly 公司。
12 月 10 日合同到期后的第二天,他于 2023 年 12 月 11 日至 2024 年 1 月 24 日期间,使用 Loot 化名和 [email protected] 电子邮件地址向数十名 Brightly 员工发送电子邮件,威胁称除非以加密货币支付 250 万美元的赎金,否则将泄露被盗信息。
库里在其中一条勒索信息中说道:我们将从 2024 年 1 月 1 日起分阶段向所有员工公布薪资信息,之后我们将向美国证券交易委员会举报你未报告此次违规行为。
如果您希望取回您的数据,我们建议您立即支付 250 万美元,以挽救您的公司和股票,因为之后每个月的费用将增加 10 万美元。您账目上的差异目前超过 1600 万美元,这可能导致员工流失、工作环境恶劣、怨恨情绪等问题。
他还附上了员工个人身份信息 (PII) 的截图,包括他们的姓名、出生日期、家庭住址和薪酬信息,并威胁要向美国证券交易委员会 (SEC) 举报 Brightly 未披露此次数据泄露事件。
在库里多次发送勒索邮件后,Brightly 支付了 7,540 美元的比特币,并将资金转移到库里控制的加密货币钱包中。
公司向执法部门报告后,联邦调查局于 1 月 24 日搜查了库里的住所,并查获了各种电子设备,其中包含将他与敲诈勒索计划联系起来的证据。
2023 年 5 月,Brightly 还披露了一起数据泄露事件(与本案无关),攻击者从其 SchoolDude 在线平台的数据库中窃取了近 300 万客户和用户的凭证和个人数据(包括姓名、电子邮件地址、帐户密码、电话号码)。
信息来源:BleepingComputer
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:犀牛安全 Rhinoer Rhinoer《Brightly 公司前数据分析师因窃取数据、敲诈勒索雇主而被判入狱》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论