Negociantul de ransomware Angelo Martino a recunoscut culpabilitatea pentru că a ajutat banda ALPHV/BlackCat să extorqueze companii
Angelo Martino, un fost negociant de ransomware care a lucrat anterior pentru firma de securitate cibernetică DigitalMint, a recunoscut culpabilitatea în fața instanței federale SUA pentru că a ajutat banda de ransomware ALPHV/BlackCat să extorqueze companii prin furnizarea de informații confidențiale victimei, inclusiv limitele de asigurare și strategiile de negociere, în scopul de a maximiza plățile ransomware și de a obține o parte din profit. După ce a fost acuzat de Departamentul de Justiție al SUA luni, Martino a admită că, în ciuda faptului că era angajat pentru a proteja victimele atacurilor de ransomware, a activ în furtuna criminelor cibernetice, furnizând informații sensibile operatorilor ransomware-ului ALPHV/BlackCat, care funcționează ca un model de ransomware-as-a-service (RaaS). În cinci incidente distincte, Martino a jucat ambele părți: aparent asistența victimele, dar în realitate facilitând atacurile și creșdând suma ransomware-ului. Procurorii au declarat că Martino a luat o părță din profitul obținut de banda criminală și că este al treilea negociant de ransomware din ultimul an care se confruntă cu închisoarea pentru aceeași schemă. În anul trecut, autoritățile SUA au acuzat și alți doi angajați de DigitalMint — Kevin Tyler Martin și Ryan Clifford Goldberg — de a fi trecut la partea opusă și de a fi ajutat banda ALPHV/BlackCat în timp ce erau angajați să se apere de atacuri. La momentul acuzărilor, autoritățile au menționat un tercer individ fără a-l numi; acum se știe că era Angelo Martino. În timpul de șase luni din 2023, Martino, Martin și Goldberg au funcționat efectiv ca afiliati ai bandei ALPHV/BlackCat, lansând ransomware-ul împotriva victimei din SUă și obținând peste 1,2 milioane de dolari de la o singură victime. Autoritățile au confiscat deja 10 milioane de dolari în avere din patrimoniul lui Martino și i-au amenințat cu o pedeapsă de până la 20 de ani închisoare pentru acusarea de extorsie. Un portavoz al DigitalMint a declarat pentru TechCrunch că firma nu avea cunoștință despre acțiunile criminogene ale lui Martino și că a retras angajații implicați imediat după ce a aflat de acuzări. De asemenea, autoritățile au menționat că, în 2023, o coalitie internațională de forțe de ordine a închis site-ul de leak al dark web al bandei ALPHV/BlackCat și a distribuit un instrument de decriptare care a ajutat peste 500 de victime să recupereze sistemele lor. Cazul lui Martino subliniază o tendință alarmantă în industria securității cibernetice: abuzul de încredere și accesul privilegiat de către profesioniști care, în loc să protejeze, devin părți active în rețelele de ransomware, underminzând credibilitatea întregi sectorului și punând în pericol mii de companii.