Бивш служител на DigitalMint получи 6 години затвор за атаки с BlackCat

Разследването разкрива как експерт по преговори с рансъмуер групи е използвал вътрешна информация, за да подпомага изнудвачи

Американски съд осъди на 70 месеца затвор Анджело Мартино – бивш служител на компанията за реакция при киберинциденти DigitalMint, след като той се призна за виновен за участие в атаки с рансъмуера BlackCat (ALPHV). Случаят е показателен за един от най-сериозните вътрешни рискове в сектора на киберсигурността – злоупотребата с достъп до чувствителна информация от страна на доверени специалисти.

Според разследването на ФБР Мартино е действал заедно с още двама бивши специалисти по преговори при рансъмуер инциденти – Кевин Тайлър Мартин и Райън Клифърд Голдбърг. И двамата вече получиха по четири години лишаване от свобода.

Вътрешната информация е използвана за по-високи откупи

Най-тревожният аспект на случая е начинът, по който Мартино е използвал професионалната си позиция. Докато е участвал в преговори от името на пострадали организации, той е предоставял на операторите на BlackCat поверителни данни за застрахователното покритие на жертвите, финансовите им възможности и стратегията им за преговори.

По този начин престъпната група е можела да определя максимално високи искания за откуп и значително да увеличава натиска върху жертвите.

Според съдебните документи само една от засегнатите организации е платила приблизително 16,5 млн. долара, а сред останалите жертви има финансови институции, неправителствени организации, лечебни заведения, адвокатски кантори и учебни институции. В отделни случаи сумите достигат над 25 млн. долара.

BlackCat остава една от най-опасните рансъмуер групи

ФБР свързва BlackCat (ALPHV) с над 1000 жертви и повече от 300 млн. долара получени откупи до края на 2023 г. Групата работи по модела Ransomware-as-a-Service (RaaS), при който партньори извършват атаките, а разработчиците на рансъмуера получават процент от всяка платена сума.

Мартино и неговите съучастници са действали именно като такива партньори, като според обвинението са превеждали 20% от получените откупи на операторите на BlackCat в замяна на достъп до инфраструктурата и платформата за изнудване.

След разкриването на схемата DigitalMint съобщи, че двамата нейни служители са били незабавно уволнени и подчерта, че действията им противоречат на професионалните и етичните стандарти на компанията.

Случаят показва, че една от най-големите заплахи за организациите невинаги идва отвън. Дори компании, специализирани в киберсигурността, могат да станат жертва на вътрешни злоупотреби. Това подчертава необходимостта от стриктен контрол върху достъпа до чувствителна информация, разделяне на отговорностите, постоянен одит на действията на служителите и внимателно управление на риска, свързан с привилегированите потребители.

e-security.bg

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640