Разследването разкрива как експерт по преговори с рансъмуер групи е използвал вътрешна информация, за да подпомага изнудвачи
Американски съд осъди на 70 месеца затвор Анджело Мартино – бивш служител на компанията за реакция при киберинциденти DigitalMint, след като той се призна за виновен за участие в атаки с рансъмуера BlackCat (ALPHV). Случаят е показателен за един от най-сериозните вътрешни рискове в сектора на киберсигурността – злоупотребата с достъп до чувствителна информация от страна на доверени специалисти.
Според разследването на ФБР Мартино е действал заедно с още двама бивши специалисти по преговори при рансъмуер инциденти – Кевин Тайлър Мартин и Райън Клифърд Голдбърг. И двамата вече получиха по четири години лишаване от свобода.
Вътрешната информация е използвана за по-високи откупи
Най-тревожният аспект на случая е начинът, по който Мартино е използвал професионалната си позиция. Докато е участвал в преговори от името на пострадали организации, той е предоставял на операторите на BlackCat поверителни данни за застрахователното покритие на жертвите, финансовите им възможности и стратегията им за преговори.
По този начин престъпната група е можела да определя максимално високи искания за откуп и значително да увеличава натиска върху жертвите.
Според съдебните документи само една от засегнатите организации е платила приблизително 16,5 млн. долара, а сред останалите жертви има финансови институции, неправителствени организации, лечебни заведения, адвокатски кантори и учебни институции. В отделни случаи сумите достигат над 25 млн. долара.
BlackCat остава една от най-опасните рансъмуер групи
ФБР свързва BlackCat (ALPHV) с над 1000 жертви и повече от 300 млн. долара получени откупи до края на 2023 г. Групата работи по модела Ransomware-as-a-Service (RaaS), при който партньори извършват атаките, а разработчиците на рансъмуера получават процент от всяка платена сума.
Мартино и неговите съучастници са действали именно като такива партньори, като според обвинението са превеждали 20% от получените откупи на операторите на BlackCat в замяна на достъп до инфраструктурата и платформата за изнудване.
След разкриването на схемата DigitalMint съобщи, че двамата нейни служители са били незабавно уволнени и подчерта, че действията им противоречат на професионалните и етичните стандарти на компанията.
Случаят показва, че една от най-големите заплахи за организациите невинаги идва отвън. Дори компании, специализирани в киберсигурността, могат да станат жертва на вътрешни злоупотреби. Това подчертава необходимостта от стриктен контрол върху достъпа до чувствителна информация, разделяне на отговорностите, постоянен одит на действията на служителите и внимателно управление на риска, свързан с привилегированите потребители.









