一名曾为Brightly Software工作的前数据分析师承包商,因策划针对雇主的250万美元敲诈勒索计划,被判处两年监禁。27岁的北卡罗来纳州男子Cameron Curry(化名“Loot”)于今年3月被裁定犯有组织“大规模网络敲诈方案”的罪行。 Brightly是一家软件即服务(SaaS)公司,前身为SchoolDude,于2022年8月被西门子收购。该公司拥有超过700名员工,为全球超过1.2万家客户提供资产管理和维护软件。 法庭文件显示,Curry在获悉自己为期六个月的合同将不再续签后,利用此前获得的公司工资单和企业数据访问权限,窃取了大量敏感文件。他的合同于2023年12月10日到期,次日他便开始以“Loot”的名义,通过lootsoftware@outlook.com邮箱向数十名Brightly员工发送威胁邮件,时间持续至2024年1月24日。邮件中附带员工个人身份信息截图,包括姓名、出生日期、家庭住址和薪酬信息,并威胁称若不支付250万美元加密货币赎金,将公开这些数据。 在部分威胁邮件中,Curry写道:“我们将从2024年1月1日起,分阶段向所有员工传播薪资信息,随后向美国证券交易委员会(SEC)举报你们未报告此次数据泄露。”他还声称:“如果希望取回数据,建议尽快按250万美元支付,以保全公司和股价,此后每月将增加10万美元。你们账目中的差额已超过1600万美元,这可能引发员工留存问题、敌意工作环境、怨恨等风险。” Curry还威胁要向美国证券交易委员会举报Brightly未能披露该安全事件。目前,法院已对其敲诈勒索罪行作出判决,判处其两年监禁

打开网易新闻 查看精彩图片