
勒索軟體談判專家認罪:坦承協助勒索軟體集團牟利
一名網路安全公司的前員工承認協助勒索軟體罪犯,透過洩露受害者的機密資訊來極大化勒索金額,並從中抽取分成。
前勒索軟體談判專家 Angelo Martino 已承認協助網路罪犯在網路攻擊中勒索公司。
美國司法部於週一宣布了這項認罪協議。曾任職於網路安全公司 DigitalMint 的 Martino 承認在五起不同的事件中扮演談判的雙面人。Martino 承認,雖然表面上為受害者工作,但他卻向 ALPHV/BlackCat 勒索軟體營運者提供機密資訊,包括受害者的保險理賠上限以及他們的談判策略。
檢察官表示,Martino 的目標是極大化犯罪分子的獲利,並從中抽取分成。他是過去一年中因同樣手法而面臨牢獄之災的第三位勒索軟體談判專家。
「Angelo Martino 的客戶信任他能應對勒索軟體威脅,並協助受害者化解與補救,」助理檢察官 A. Tysen Duva 在新聞稿中表示。「相反地,他背叛了他們,透過協助網路罪犯並傷害受害者、他自己的雇主以及網路事件應變產業本身,親自發動勒索軟體攻擊。」
ALPHV/BlackCat 以「勒索軟體即服務」(RaaS)模式運作,這意味著該幫派開發並維護檔案鎖定惡意軟體,而作為附屬成員(affiliates)的承包商則在網路攻擊中部署該軟體,並將部分贖金利潤回饋給開發者。
去年,美國檢察官指控另一名 DigitalMint 員工 Kevin Tyler Martin,以及網路安全巨頭 Sygnia 的前事件應變經理 Ryan Clifford Goldberg 叛變,協助他們在日常工作中表面上負責對抗的勒索軟體幫派。
當時,當局提到有第三個人參與了這項計畫,但未指名道姓。我們現在知道那個人就是 Martino。
在 Disrupt 會見您的下一位投資者或新創公司
您的下一輪融資。您的下一位員工。您的下一個突破機會。盡在 TechCrunch Disrupt 2026,屆時將有超過 10,000 名創辦人、投資者和科技領袖齊聚一堂,參加為期三天、超過 250 場的實戰會議、強大的引薦以及定義市場的創新。立即註冊,最高可節省 410 美元。
在 Disrupt 會見您的下一位投資者或新創公司
您的下一輪融資。您的下一位員工。您的下一個突破機會。盡在 TechCrunch Disrupt 2026,屆時將有超過 10,000 名創辦人、投資者和科技領袖齊聚一堂,參加為期三天、超過 250 場的實戰會議、強大的引薦以及定義市場的創新。立即註冊,最高可節省 410 美元。
Martino 承認犯有勒索罪,面臨最高 20 年的監禁。當局表示,他們已經從 Martino 手中扣押了價值 1,000 萬美元的資產。
根據司法部的說法,Martino 還承認在 2023 年的六個月內,協助 Goldberg 和 Martin 對美國境內的多名受害者部署 ALPHV/BlackCat 的勒索軟體。檢察官表示,這三人在那段時間基本上成為了 ALPHV/BlackCat 的附屬成員,僅從一名受害者身上就獲利超過 120 萬美元。
週二在接受置評請求時,一名不具名的 DigitalMint 發言人在給 TechCrunch 的聲明中表示,公司對 Martino 的犯罪行為毫不知情,並在得知針對他們的指控後解雇了這兩名員工。
2023 年,一個國際執法聯盟扣押了 ALPHV/BlackCat 的暗網洩露網站,瓦解了其運作。與此同時,當局還發布了一款解密工具,幫助 500 多名 ALPHV 受害者恢復其系統。
相關文章
其他收藏 · 0