Cлужител на компания за киберсигурност подпомага BlackCat

Пробив отвътре в индустрията

41-годишният Анджело Мартино, бивш служител на DigitalMint, се призна за виновен по обвинения, свързани с участие в ransomware атаки на групата BlackCat през 2023 г.

Случаят е особено показателен, тъй като Мартино е работил именно в сферата на реакцията при инциденти – позиция, изискваща високо ниво на доверие и достъп до чувствителна информация.

Схемата: изтичане на информация към атакуващите

Според съдебните документи, докато е действал като преговарящ при ransomware инциденти, Мартино:

  • е споделял конфиденциални данни за жертвите
  • е разкривал позиции в преговорите
  • е предоставял информация за лимити по застраховки

Тази информация е позволявала на операторите на BlackCat да изискват максимално възможните откупи.

Организирана схема с вътрешно участие

Мартино не е действал сам. Заедно с него са обвинени:

  • Райън Клифорд Голдбърг
  • Кевин Тайлър Мартин

Двамата също са работили като преговарящи, включително в компании като Sygnia и DigitalMint.

Тримата са се признали за виновни по обвинения, свързани с изнудване и възпрепятстване на търговията, като ги грози до 20 години затвор.

Двойна роля: защита и атака

Между 2023 и 2025 г. обвиняемите:

  • са участвали в ransomware атаки като афилиати
  • са преговаряли с жертви от името на компании за реакция
  • са използвали вътрешна информация за увеличаване на откупите

Тази двойна роля превръща случая в класически пример за insider threat в киберсигурността.

Мащабът на атаките

Жертвите включват:

  • финансови компании
  • неправителствени организации
  • юридически кантори
  • училищни райони
  • здравни институции

Някои от платените откупи са изключително високи:

  • над $25 милиона от финансова организация
  • близо $27 милиона от неправителствена структура

Според прокуратурата, извършителите са плащали 20% комисиона на операторите на BlackCat за достъп до инфраструктурата и инструментите.

Реакцията на компанията

От DigitalMint заявяват, че:

  • действията на служителите са в разрез с корпоративните принципи
  • те са били незабавно уволнени след разкриване на схемата
  • компанията осъжда категорично поведението им

 BlackCat като глобална заплаха

BlackCat (известна и като ALPHV) е една от най-активните ransomware групи:

  • свързана с над 60 пробива само за няколко месеца
  • генерирала над $300 милиона откупи
  • използва модел „ransomware-as-a-service“

3ащо този случай е особено тревожен

Този инцидент разкрива няколко критични риска:

1. Компрометиране на доверие
Компании, които трябва да защитават жертви, се оказват източник на изтичане.

2. Insider threat на ново ниво
Достъпът до чувствителна информация се превръща в инструмент за атака.

3. Уязвимост в процеса на преговори
Ransomware преговорите се оказват потенциална точка на компрометиране.

Случаят с Анджело Мартино показва, че най-големият риск в киберсигурността понякога не идва отвън, а отвътре.

В ера на сложни атаки и милионни откупи, доверието в хората и процесите се оказва също толкова важно, колкото и технологиите.

e-security.bg

Подобни

Продавач на фентанил от Nemesis Market получи над 26 години затвор
8.06.2026
Hands of the prisoner in jail
Brave пусна платен браузър без крипто, ИИ и рекламни функции
8.06.2026
Brave
Avcon Jet стана жертва на рансъмуер групата Qilin
7.06.2026
ransomware
ЕС ускорява технологическия си суверенитет
6.06.2026
eu usa
Европол разби онлайн пазар за фалшиви документи
5.06.2026
europol
САЩ наложиха санкции на най-голямата иранска криптоборса
4.06.2026
iranian_flag_Birgit_Korber_Alamy

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy