Een 41-jarige Amerikaanse cybersecurity-expert heeft bekend betrokken te zijn geweest bij meerdere ransomware-aanvallen. De man werkte bij een incident response bedrijf dat slachtoffers van ransomware ondersteunt, maar zou vertrouwelijke informatie over onderhandelingen met de aanvallers hebben gedeeld. Hierdoor konden de criminelen hogere losgeldbedragen eisen.

Volgens berichten van SecurityWeek riskeert de expert een gevangenisstraf tot twintig jaar. Hij zou gegevens van vijf bedrijven hebben doorgegeven die de ransomwaregroep hielpen bij het bepalen van losgeldbedragen. Amerikaanse autoriteiten namen inmiddels voor 10 miljoen dollar aan bezittingen van de verdachte in beslag.

De man is de derde verdachte die schuld bekent in deze zaak. Eerder bekende twee andere betrokkenen ook schuld. De verdachten werkten samen met de ransomwaregroep "BlackCat", die wereldwijd meer dan duizend organisaties infecteerde. Deze groep werd in 2023 door de Amerikaanse autoriteiten opgerold, maar bleef nog enkele maanden actief totdat zij een betaling van 22 miljoen dollar ontvingen en een exit scam uitvoerden.

De Amerikaanse overheid heeft een beloning van 10 miljoen dollar uitgeloofd voor informatie over belangrijke leden van deze ransomwaregroep.