Американското правосъдие разкри вътрешна схема между преговарящи по рансъмуер инциденти и киберпрестъпници
Министерството на правосъдието на САЩ – U.S. Department of Justice – повдигна обвинение срещу бивш служител на компанията за киберсигурност DigitalMint за участие в схема, при която експерти по преговори при рансъмуер атаки тайно са работили с киберпрестъпната група BlackCat.
Обвиняемият Анджело Мартино се е предал на U.S. Marshals Service на 10 март и е обвинен в заговор за изнудване и намеса в междущатската търговия чрез рекет.
Вътрешен достъп до преговори с жертви
Според разсекретени съдебни документи, докато е работил като специалист по преговори при рансъмуер инциденти в DigitalMint, Мартино е предоставял поверителна информация за текущи преговори на операторите на рансъмуер групата BlackCat ransomware group, известна още като ALPHV.
Разследването показва, че в периода април 2023 – април 2025 г. той е участвал и директно в атаки с рансъмуер заедно с други съучастници:
-
Кевин Тайлър Мартин – бивш служител на DigitalMint
-
Раян Голдбърг – бивш мениджър по реакция при инциденти в Sygnia
Двамата вече са признали вината си и се очаква да бъдат осъдени през април.
Действали като афилиейти на BlackCat
Прокурорите твърдят, че обвиняемите са действали като афилиейти на рансъмуер операцията BlackCat ransomware group, като са:
-
прониквали в мрежите на организации
-
крадели чувствителни данни
-
изисквали откуп, заплашвайки да публикуват информацията
В замяна на използването на инфраструктурата на групата те са плащали 20% от получените откупи на администраторите на рансъмуера.
Жертви, платили десетки милиони долари
Сред засегнатите организации има поне пет американски компании и институции, включително:
-
неправителствена организация, която е платила 26.79 милиона долара
-
финансова компания, която е платила 25.66 милиона долара
Други жертви включват:
-
медицински организации
-
адвокатски кантори
-
училищни райони
-
компании от финансовия сектор
Реакцията на DigitalMint
Главният изпълнителен директор на DigitalMint, Джонатан Соломон, осъди действията на бившите служители и заяви, че компанията незабавно ги е уволнила след установяване на нарушенията.
Според него организацията е:
-
съдействала изцяло на разследването
-
подобрила вътрешните контролни механизми
-
засилила мерките срещу вътрешни заплахи
Ръководството подчертава, че инсайдерският риск не може да бъде напълно елиминиран, но компанията е предприела допълнителни мерки за предотвратяване на подобни случаи.
BlackCat – една от най-печелившите рансъмуер операции
Рансъмуер групата BlackCat ransomware group е сред най-активните киберпрестъпни операции през последните години.
Според ФБР:
-
между ноември 2021 и март 2022 групата е свързана с над 60 пробива
-
до септември 2023 г. е получила поне 300 милиона долара откупи
-
над 1000 организации са били засегнати от атаките
Дългогодишни подозрения около индустрията за възстановяване след рансъмуер
Подобни случаи повдигат въпроси относно етиката в индустрията за реагиране при рансъмуер атаки.
Още през 2019 г. журналистическото разследване на ProPublica разкри, че някои компании за възстановяване на данни в САЩ тайно плащат откупи на хакерски групи, докато таксуват клиентите си за „възстановяване на данни“, без да разкриват тези плащания.









