Extorsão

Ex-analista de dados é condenado por extorsão de US 2,5 milhões

Cameron Curry, um ex-analista de dados da Brightly Software, foi condenado a dois anos de prisão por um esquema de extorsão cibernética que visava sua antiga empresa. Após ter seu contrato de seis meses não renovado, Curry acessou informações sensíveis da empresa, incluindo dados de folha de pagamento e informações pessoais de funcionários. Entre 11 de dezembro de 2023 e 24 de janeiro de 2024, ele enviou e-mails ameaçando divulgar essas informações a menos que fosse pago um resgate de US$ 2,5 milhões em criptomoeda. Em um dos e-mails, ele alegou que a empresa enfrentava discrepâncias financeiras significativas e que a divulgação dos dados poderia causar um ambiente de trabalho hostil. A Brightly, após receber as ameaças, pagou US$ 7.540 em Bitcoin antes de relatar o incidente às autoridades. O FBI investigou o caso e encontrou evidências que ligavam Curry ao esquema. Este incidente destaca a vulnerabilidade das empresas a ataques internos e a importância de medidas de segurança robustas para proteger dados sensíveis.

Campanha de extorsão por roubo de dados atinge empresas nos EUA

Pesquisadores de cibersegurança revelaram uma campanha de extorsão financeira que visou diversas organizações nos setores profissional, jurídico e financeiro dos EUA entre janeiro e maio de 2026. A atividade foi atribuída ao grupo de ameaças UNC3753, também conhecido como Chatty Spider e Silent Ransom Group (SRG). Os atacantes utilizam técnicas de engenharia social e vishing para obter acesso remoto a ambientes corporativos, se passando por suporte técnico. Eles convencem as vítimas a compartilhar telas e instalar softwares de monitoramento remoto. Uma vez dentro, os criminosos localizam e exfiltram informações sensíveis, como acordos legais e dados financeiros. Em alguns casos, os atacantes também realizaram intrusões físicas, se passando por técnicos de TI para roubar dados diretamente dos sistemas das vítimas. O grupo tem pressionado as vítimas a pagarem resgates sob a ameaça de divulgar as informações roubadas. A campanha destaca a vulnerabilidade de empresas que lidam com dados sensíveis e a eficácia das táticas de engenharia social em contornar medidas de segurança tradicionais.