Бивш служител на DigitalMint обвинен за участие в схема с BlackCat

Американското правосъдие разкри вътрешна схема между преговарящи по рансъмуер инциденти и киберпрестъпници

Министерството на правосъдието на САЩ – U.S. Department of Justice – повдигна обвинение срещу бивш служител на компанията за киберсигурност DigitalMint за участие в схема, при която експерти по преговори при рансъмуер атаки тайно са работили с киберпрестъпната група BlackCat.

Обвиняемият Анджело Мартино се е предал на U.S. Marshals Service на 10 март и е обвинен в заговор за изнудване и намеса в междущатската търговия чрез рекет.

Вътрешен достъп до преговори с жертви

Според разсекретени съдебни документи, докато е работил като специалист по преговори при рансъмуер инциденти в DigitalMint, Мартино е предоставял поверителна информация за текущи преговори на операторите на рансъмуер групата BlackCat ransomware group, известна още като ALPHV.

Разследването показва, че в периода април 2023 – април 2025 г. той е участвал и директно в атаки с рансъмуер заедно с други съучастници:

  • Кевин Тайлър Мартин – бивш служител на DigitalMint

  • Раян Голдбърг – бивш мениджър по реакция при инциденти в Sygnia

Двамата вече са признали вината си и се очаква да бъдат осъдени през април.

Действали като афилиейти на BlackCat

Прокурорите твърдят, че обвиняемите са действали като афилиейти на рансъмуер операцията BlackCat ransomware group, като са:

  • прониквали в мрежите на организации

  • крадели чувствителни данни

  • изисквали откуп, заплашвайки да публикуват информацията

В замяна на използването на инфраструктурата на групата те са плащали 20% от получените откупи на администраторите на рансъмуера.

Жертви, платили десетки милиони долари

Сред засегнатите организации има поне пет американски компании и институции, включително:

  • неправителствена организация, която е платила 26.79 милиона долара

  • финансова компания, която е платила 25.66 милиона долара

Други жертви включват:

  • медицински организации

  • адвокатски кантори

  • училищни райони

  • компании от финансовия сектор

Реакцията на DigitalMint

Главният изпълнителен директор на DigitalMint, Джонатан Соломон, осъди действията на бившите служители и заяви, че компанията незабавно ги е уволнила след установяване на нарушенията.

Според него организацията е:

  • съдействала изцяло на разследването

  • подобрила вътрешните контролни механизми

  • засилила мерките срещу вътрешни заплахи

Ръководството подчертава, че инсайдерският риск не може да бъде напълно елиминиран, но компанията е предприела допълнителни мерки за предотвратяване на подобни случаи.

BlackCat – една от най-печелившите рансъмуер операции

Рансъмуер групата BlackCat ransomware group е сред най-активните киберпрестъпни операции през последните години.

Според ФБР:

  • между ноември 2021 и март 2022 групата е свързана с над 60 пробива

  • до септември 2023 г. е получила поне 300 милиона долара откупи

  • над 1000 организации са били засегнати от атаките

Дългогодишни подозрения около индустрията за възстановяване след рансъмуер

Подобни случаи повдигат въпроси относно етиката в индустрията за реагиране при рансъмуер атаки.

Още през 2019 г. журналистическото разследване на ProPublica разкри, че някои компании за възстановяване на данни в САЩ тайно плащат откупи на хакерски групи, докато таксуват клиентите си за „възстановяване на данни“, без да разкриват тези плащания.

e-security.bg

Подобни

Google обяви Сам Алтман за мъртъв - фалшива редакция в Wikipedia стигна до търсачката
14.08.2026
google-report
Украйна откри модул Nvidia Jetson Orin в нова руска ракета
14.08.2026
war-7291926_640
Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640