ТехнологииВажное

Переговорщик по выкупу данных признан виновным в сотрудничестве с группой вымогателей

Бывший переговорщик Angelo Martino признал, что помогал киберпреступникам группы ALPHV/BlackCat, передавая жертвам конфиденциальные данные и стратегии переговоров в пяти инцидентах.

Третий подобный случай за год усиливает опасения, что внутри компаний кибербезопасности могут появиться «двойные агенты», подрывающие эффективность реагирования на вымогатели.

Сигнал: Рост числа внутренних предателей требует пересмотра процедур найма и контроля.

В этом году U.S. Justice Department объявило, что Angelo Martino виновен в преступлениях, связанных с вымогательским ПО. Работая в компании DigitalMint, он представлял интересы жертв, но одновременно передавал операторам ALPHV/BlackCat сведения о лимитах страховых полисов и тактике переговоров, чтобы увеличить их выручку и получать часть от выплат.

Схема преступной деятельности

Вместе с Kevin Tyler Martin и Ryan Clifford Goldberg он в течение шести месяцев 2023 года провёл несколько кампаний ransomware, получив более $1,2 млн от одной жертвы. За эти действия ему грозит до 20 лет заключения, а власти уже изъяли $10 млн его активов.

Реакция DigitalMint

Компания DigitalMint заявила, что не знала о преступных действиях сотрудника и уволила его после получения информации. Этот случай подчёркивает необходимость строгих проверок и контроля внутри фирм, предоставляющих услуги реагирования на киберинциденты.

Все материалы