Служител поиска откуп в Биткойн след кражба на фирмени данни
Служител на технологична компания в Шънджън бе осъден на 3 години и 3 месеца затвор, след като открадна чувствителни корпоративни данни и опита да изнуди собствения си работодател за крипто, представяйки се за хакер, действащ от чужбина.
Според информация на китайска медия обвиняемият, идентифициран с фамилията Дзя, е работил в технологична компания в район Пиншан. Зад схемата не стояла сложна външна кибератака, а човек с легитимен достъп до част от корпоративната инфраструктура.
Дългове за над $55,000 стоят зад схемата
Разследването свързва действията на Дзя с натрупани задължения от онлайн заеми за повече от 400,000 юана, или над $55,000. След като изпаднал в затруднение да обслужва дълга си, той решил да използва вътрешния си достъп до компанията за изнудване.
Между юли и август служителят изтеглил значителен обем научноизследователска и развойна документация от корпоративния сървър. Той разглобил и служебния си компютър, за да получи достъп до твърдия диск, след което прехвърлил техническа информация на личния си телефон.
При последвалото разследване полицията открила на устройството му 43 папки с корпоративни R&D материали.
BTC и USDT прикриват опита като външна кибератака
След кражбата Дзя използвал анонимен чуждестранен имейл адрес, за да създаде впечатлението, че компанията е станала жертва на външен хакер. Исканията за откуп били изпратени на няколко етапа:
- 0.88 BTC – първоначално искане, придружено от извадка от откраднатите файлове;
- 0.8 BTC – последващо искане за плащане;
- 90,000 USDT – третата сума, поискана от компанията.
Използването на криптовалути позволява на извършителя да поиска плащане без традиционна банкова сметка, но не премахва останалите цифрови и физически следи около самата кражба. В този случай решаващ се оказва именно вътрешният достъп до информацията.
Компанията отказва да плати откупа
Ръководството не изпълни нито едно от исканията. Вместо да преговаря с предполагаемия хакер, компанията се обърнала към органите на реда заради риска от разпространение на ключови технологични разработки.
Разследващите задържали Дзя на 8 септември 2025 г. Прокуратурата в Пиншан впоследствие повдигнала обвинение за опит за изнудване.
Съдът наложил наказание от 3 години и 3 месеца лишаване от свобода, както и глоба от 10 000 юана.
Как вътрешният достъп променя риска за компаниите
Случаят поставя акцента върху различен тип крипто престъпност. Тук Биткойн и USDT не са използвани за самата кражба на данните, а като платежен инструмент в последващото изнудване.
За технологичните компании по-същественият риск е достъпът на служители до чувствителни разработки. Ограничаването на разрешенията, проследяването на необичайно масово изтегляне на файлове и контролът върху прехвърлянето на корпоративни данни към лични устройства могат да разкрият подобна схема още преди да бъде изпратено искане за откуп.
Казусът показва и защо корпоративните „ransomware“ процедури вече трябва да разглеждат служителите като възможен източник на атаката, а не автоматично да приемат, че заплахата идва отвън. Фалшивата самоличност на чуждестранен хакер може да прикрие произхода на искането, но достъпът до конкретни вътрешни файлове често стеснява значително кръга на потенциалните извършители.
В контекста на несигурност и пазарна волатилност, изборът на сигурен крипто портфейл става все по-ключов за инвеститорите. За по-подробен анализ на решения и защита на активите, вижте статията „Най-добрите крипто портфейли за 2026 г.“, където са разгледани интересни опции според сигурност, удобство и функционалност.

Попълнете необходимите полета и публикувайте