Управление на европроекти управление на европроекти
Технологии

Двама служители по киберсигурност се признаха за виновни за рансъмуер атаки

Двама бивши служители в компании за киберсигурност – единият работил като преговарящ при случаи на рансъмуер – са се признали за виновни за извършване на рансъмуер атаки през 2023 г. Министерството на правосъдието на САЩ съобщава, че става дума за 40-годишния Ryan Goldberg и 36-годишния Kevin Martin, които са изнудили 1,2 млн. долара в биткойн от компания за медицински устройства и са набелязали още няколко жертви.

Какво е установило разследването

Според властите Goldberg, Martin и неназован съучастник са били обвинени за атаките, при които е използван рансъмуерът ALPHV / BlackCat за криптиране на системи и кражба на данни. След това нападателите са търсили откуп, за да предотвратят публикуване или допълнителна злоупотреба с откраднатата информация.

Посочва се, че Martin и третият съучастник са работили като преговарящи при рансъмуер инциденти в Digital Mint (компания за реакция при киберинциденти и противодействие на киберпрестъпления), а Goldberg е бил мениджър „реакция при инциденти“ в Sygnia Cybersecurity Services.

Ролята на ALPHV / BlackCat и моделът „ransomware-as-a-service“

ALPHV / BlackCat е хакерска група, която оперира по модела „ransomware-as-a-service“ – разработчиците поддържат злонамерения софтуер, а други престъпни групи го използват срещу жертви, като част от откраднатите средства обикновено се разпределя към създателите.

В рамките на 2023 г. FBI е разработило инструмент за декриптиране, насочен към възстановяване на данни на жертви на ALPHV / BlackCat. Групата е свързвана с атаки срещу организации като Bandai Namco, MGM Resorts, Reddit и UnitedHealth Group.

-25% ОТСТЪПКА ОТ ХОСТИНГ jump.bg намаление
Случаят подчертава рискa от злоупотреба с вътрешни знания и достъп: хора с опит в реагиране при инциденти и водене на преговори могат да използват същите умения, за да повишат ефективността на изнудването.

Кои сектори са били сред целите

Според обвинението от Министерството на правосъдието на САЩ, тримата са използвали рансъмуера в опит да изнудват жертви в различни щати, като са търсили суми в размер на милиони долари. Сред посочените цели са фармацевтична компания, лекарски кабинет, инженерна компания и производител на дронове.

Assistant Attorney General A. Tysen Duva от Criminal Division на Министерството на правосъдието на САЩ заявява, че обвиняемите са използвали „софистицираното си обучение и опит в киберсигурността“, за да извършват атаки – тип престъпление, което по принцип би трябвало да предотвратяват. По думите му ведомството ще използва наличните инструменти за идентифициране и арест на извършителите на рансъмуер атаки в рамките на своята юрисдикция.

Признание за вина и възможни наказания

Goldberg и Martin са се признали за виновни по едно обвинение за „конспирация с цел възпрепятстване, забавяне или въздействие върху търговията или движението на стоки в търговията чрез изнудване“. Предвижда се присъда, като двамата са заплашени от наказание до 20 години лишаване от свобода.

Какво означава това

  • Риск от „вътрешни“ заплахи: дори служители в сферата на киберсигурността могат да участват в атаки, използвайки професионалните си умения.
  • По-широк обхват на рансъмуер кампаниите: целите включват здравеопазване, фармация, инженерни услуги и производство.
  • Значение на готовността за реакция: организации с критични данни трябва да планират сценарии за криптиране, кражба и изнудване.
  • Ролята на инструментите за декриптиране: разработки като тези на FBI могат да ограничат щетите, но не елиминират риска от изтичане на данни.

Back to top button