В Соединенных Штатах вынесен приговор бывшему специалисту по информационной безопасности Анджело Мартино, который использовал свои профессиональные навыки для содействия киберпреступникам. Согласно материалам дела, занимая должность переговорщика по выкупам в профильной американской компании, Мартино вступил в сговор с хакерами для развертывания вредоносного ПО. Данный инцидент подчеркивает растущую проблему инсайдерских угроз в индустрии высоких технологий и киберзащиты.
Детали преступной схемы и роль BlackCat
Следствие установило, что на протяжении 2023 года Мартино и его сообщники — Кевин Мартин и Райан Голдберг — активно сотрудничали с группировкой, распространяющей программы-вымогатели BlackCat (также известную как ALPHV). Группа специализировалась на атаках на крупные американские корпорации с целью блокировки доступа к данным и последующего шантажа.
BlackCat считается одной из самых опасных RaaS-платформ (Ransomware-as-a-Service), предоставляющей инструменты для взлома в обмен на долю от выкупа.
- Анджело Мартино получил более пяти лет тюремного заключения.
- В ходе расследования у фигуранта были конфискованы активы и криптовалюты на общую сумму свыше 10 миллионов долларов.
- Доказано, что в результате одного из эпизодов злоумышленники вымогали у пострадавшей компании около 1,2 миллиона долларов.
Судебный процесс и конфискация активов
Министерство юстиции США подтвердило, что Мартино использовал средства, полученные преступным путем, для приобретения дорогостоящих активов. Он стал третьим осужденным в рамках данного расследования. Ранее сроки получили его коллеги, Мартин и Голдберг, что указывает на масштабный характер сговора внутри легальных структур по кибербезопасности.
Правительство конфисковало криптовалюты и активы на сумму более 10 миллионов долларов, которые Мартино приобрел на доходы от незаконных операций — указано в официальном заявлении ведомства.
Последствия для индустрии
Данный прецедент ставит под сомнение эффективность внутренних проверок в компаниях, занимающихся защитой данных. Эксперты отмечают, что ситуация, когда переговорщик с вымогателями сам является участником преступной группы, создает критические риски для бизнеса. В долгосрочной перспективе это может привести к ужесточению государственного регулирования и обязательной сертификации специалистов, имеющих доступ к конфиденциальным процедурам восстановления после кибератак.