Экс-сотрудник кибербезопасности США осужден за помощь хакерам BlackCat

В Соединенных Штатах вынесен приговор бывшему специалисту по информационной безопасности Анджело Мартино, который использовал свои профессиональные навыки для содействия киберпреступникам. Согласно материалам дела, занимая должность переговорщика по выкупам в профильной американской компании, Мартино вступил в сговор с хакерами для развертывания вредоносного ПО. Данный инцидент подчеркивает растущую проблему инсайдерских угроз в индустрии высоких технологий и киберзащиты.

Детали преступной схемы и роль BlackCat

Следствие установило, что на протяжении 2023 года Мартино и его сообщники — Кевин Мартин и Райан Голдберг — активно сотрудничали с группировкой, распространяющей программы-вымогатели BlackCat (также известную как ALPHV). Группа специализировалась на атаках на крупные американские корпорации с целью блокировки доступа к данным и последующего шантажа.

BlackCat считается одной из самых опасных RaaS-платформ (Ransomware-as-a-Service), предоставляющей инструменты для взлома в обмен на долю от выкупа.

  • Анджело Мартино получил более пяти лет тюремного заключения.
  • В ходе расследования у фигуранта были конфискованы активы и криптовалюты на общую сумму свыше 10 миллионов долларов.
  • Доказано, что в результате одного из эпизодов злоумышленники вымогали у пострадавшей компании около 1,2 миллиона долларов.

Судебный процесс и конфискация активов

Министерство юстиции США подтвердило, что Мартино использовал средства, полученные преступным путем, для приобретения дорогостоящих активов. Он стал третьим осужденным в рамках данного расследования. Ранее сроки получили его коллеги, Мартин и Голдберг, что указывает на масштабный характер сговора внутри легальных структур по кибербезопасности.

Правительство конфисковало криптовалюты и активы на сумму более 10 миллионов долларов, которые Мартино приобрел на доходы от незаконных операций — указано в официальном заявлении ведомства.

Последствия для индустрии

Данный прецедент ставит под сомнение эффективность внутренних проверок в компаниях, занимающихся защитой данных. Эксперты отмечают, что ситуация, когда переговорщик с вымогателями сам является участником преступной группы, создает критические риски для бизнеса. В долгосрочной перспективе это может привести к ужесточению государственного регулирования и обязательной сертификации специалистов, имеющих доступ к конфиденциальным процедурам восстановления после кибератак.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал