Twee cybersecurity incident responders zijn veroordeeld tot vier jaar gevangenisstraf voor het uitvoeren van geheime ransomware-aanvallen. Ryan Goldberg (40) en Kevin Martin (36) pleitten in december schuldig aan samenzwering tot het belemmeren van handel door afpersing en stonden elk een gevangenisstraf van maximaal twintig jaar te wachten.
Goldberg werkte bij het incident response bedrijf Sygnia en Martin was ransomware-onderhandelaar bij DigitalMint. Volgens aanklagers werkten zij samen met een derde medeplichtige, Angelo Martino, om tussen april en december 2023 ALPHV/BlackCat ransomware-aanvallen uit te voeren. Hierbij misbruikten zij hun positie als cyber incident responders om slachtoffers af te persen. De drie pleegden meerdere aanvallen, maar wisten slechts bij één bedrijf succesvol losgeld te innen, wat hen 1,2 miljoen dollar opleverde.
Andrew Tysen Duva, Assistant Attorney General, verklaarde dat de mannen belangrijke bedrijven die cruciale diensten leverden, schade toebrachten en zelfs patiëntgegevens van een getroffen dokterspraktijk lekte. FBI Assistant Director Brett Leatherman gaf aan dat de FBI Goldberg moest opsporen in tien verschillende landen nadat hij was gevlucht, voordat hij werd gearresteerd.
De veroordelingen volgen een week nadat Martino schuldig pleitte aan dezelfde aanklacht. Martino onderscheidde zich doordat hij naast het uitvoeren van aanvallen ook namens vijf slachtoffers onderhandelde met ransomwaregroepen. Hij ontving vergoedingen voor vertrouwelijke informatie over slachtoffers en hielp criminelen het maximale losgeld te eisen door hen te informeren over de verzekeringslimieten van de slachtoffers. Sommige van de door hem onderhandelde losgelden liepen op tot 26 miljoen dollar. Van Martino werden ongeveer 10 miljoen dollar aan bezittingen in beslag genomen. Zijn strafzaak staat gepland voor 9 juli, waarbij ook hij tot twintig jaar gevangenisstraf kan worden veroordeeld.
DigitalMint, de werkgever van Martino en Martin, heeft nieuwe maatregelen ingevoerd waarbij alle onderhandelingen via cloudgebaseerde, auditbare platforms moeten verlopen. Daarnaast zal een van de oprichters persoonlijk toezicht houden op alle onderhandelingen en worden de gegevens van ransomware-onderhandelaars gedeeld met het Department of Homeland Security voor toezicht.
Meer informatie over cybersecurity en dreigingsinformatie is beschikbaar via Recorded Future Intelligence Cloud.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *