Двама служители по киберсигурност се признаха за виновни за рансъмуер атаки

Двама бивши служители в компании за киберсигурност – единият работил като преговарящ при случаи на рансъмуер – са се признали за виновни за извършване на рансъмуер атаки през 2023 г. Министерството на правосъдието на САЩ съобщава, че става дума за 40-годишния Ryan Goldberg и 36-годишния Kevin Martin, които са изнудили 1,2 млн. долара в биткойн от компания за медицински устройства и са набелязали още няколко жертви.
Какво е установило разследването
Според властите Goldberg, Martin и неназован съучастник са били обвинени за атаките, при които е използван рансъмуерът ALPHV / BlackCat за криптиране на системи и кражба на данни. След това нападателите са търсили откуп, за да предотвратят публикуване или допълнителна злоупотреба с откраднатата информация.
Посочва се, че Martin и третият съучастник са работили като преговарящи при рансъмуер инциденти в Digital Mint (компания за реакция при киберинциденти и противодействие на киберпрестъпления), а Goldberg е бил мениджър „реакция при инциденти“ в Sygnia Cybersecurity Services.
Ролята на ALPHV / BlackCat и моделът „ransomware-as-a-service“
ALPHV / BlackCat е хакерска група, която оперира по модела „ransomware-as-a-service“ – разработчиците поддържат злонамерения софтуер, а други престъпни групи го използват срещу жертви, като част от откраднатите средства обикновено се разпределя към създателите.
В рамките на 2023 г. FBI е разработило инструмент за декриптиране, насочен към възстановяване на данни на жертви на ALPHV / BlackCat. Групата е свързвана с атаки срещу организации като Bandai Namco, MGM Resorts, Reddit и UnitedHealth Group.
Кои сектори са били сред целите
Според обвинението от Министерството на правосъдието на САЩ, тримата са използвали рансъмуера в опит да изнудват жертви в различни щати, като са търсили суми в размер на милиони долари. Сред посочените цели са фармацевтична компания, лекарски кабинет, инженерна компания и производител на дронове.
Assistant Attorney General A. Tysen Duva от Criminal Division на Министерството на правосъдието на САЩ заявява, че обвиняемите са използвали „софистицираното си обучение и опит в киберсигурността“, за да извършват атаки – тип престъпление, което по принцип би трябвало да предотвратяват. По думите му ведомството ще използва наличните инструменти за идентифициране и арест на извършителите на рансъмуер атаки в рамките на своята юрисдикция.
Признание за вина и възможни наказания
Goldberg и Martin са се признали за виновни по едно обвинение за „конспирация с цел възпрепятстване, забавяне или въздействие върху търговията или движението на стоки в търговията чрез изнудване“. Предвижда се присъда, като двамата са заплашени от наказание до 20 години лишаване от свобода.
Какво означава това
- Риск от „вътрешни“ заплахи: дори служители в сферата на киберсигурността могат да участват в атаки, използвайки професионалните си умения.
- По-широк обхват на рансъмуер кампаниите: целите включват здравеопазване, фармация, инженерни услуги и производство.
- Значение на готовността за реакция: организации с критични данни трябва да планират сценарии за криптиране, кражба и изнудване.
- Ролята на инструментите за декриптиране: разработки като тези на FBI могат да ограничат щетите, но не елиминират риска от изтичане на данни.



