🔥 この記事の詳細
2026-08-14 更新
C
月内に

Brightly Softwareの元データ分析契約社員であるCameron Nicholas Curryが、内部攻撃と恐喝を行ったとして禁錮2年の判決を受けま…

事案🌐 英語ソース
📅 2026-08-14📰 cyberscoop
📌 一言でいうと
Brightly Softwareの元データ分析契約社員であるCameron Nicholas Curryが、内部攻撃と恐喝を行ったとして禁錮2年の判決を受けました。被告は機密の従業員データや報酬情報を盗み出し、数週間にわたって同社役員らを脅迫し、最終的に約7,500ドルを extortion(恐喝)しました。この事件は、サードパーティ経由の契約社員に過剰な権限を付与することのリスクを浮き彫りにしています。
🔍該当判定
  • 外部の業務委託者や派遣社員に、社内の機密データ(給与・個人情報など)へのアクセス権限を与えている
  • データ分析やシステム運用を外部ベンダーに委託し、特権ID(管理者権限)を貸与している
  • 外部スタッフが社内データにアクセスする際、操作ログの監視や制限をかけていない
上記いずれにも該当しない → 静観でOK
該当時の対応
特権アクセスの最小権限原則 (PoLP) の徹底、外部契約社員に対する厳格な監視とアクセス制御の実施、および機密データへのアクセスログの定期的な監査を推奨します。