Twee medewerkers van Amerikaanse cybersecuritybedrijven zijn veroordeeld tot een gevangenisstraf van vier jaar vanwege hun rol in meerdere ransomware-aanvallen. Zij werkten samen met de criminelen achter de BlackCat-ransomware, ook bekend als ALPHV, en ontvingen meer dan een miljoen dollar aan losgeld.

De veroordeelden, een incident response manager en een onderhandelaar bij ransomware-incidenten, maakten gebruik van het ransomware-as-a-service (RaaS) model van BlackCat. Dit model stelt criminelen in staat om ransomware te gebruiken, waarbij een deel van de opbrengsten naar de ontwikkelaar gaat, terwijl de verspreiding door de criminelen zelf wordt uitgevoerd. De BlackCat-groep zou zichzelf in 2024 via een exit scam hebben opgeheven.

Tussen april 2023 en december 2023 infecteerden de twee samen met een derde persoon meerdere organisaties met de BlackCat-ransomware. Zij betaalden de ontwikkelaars twintig procent van elk ontvangen losgeldbedrag in ruil voor toegang tot de ransomware en het afpersingsplatform van de groep. Eén van de slachtoffers, een medisch bedrijf, betaalde meer dan een miljoen dollar aan losgeld. Bij een andere zorginstelling werd gedreigd met publicatie van gestolen patiëntgegevens.

De Amerikaanse autoriteiten benadrukken dat de verdachten, werkzaam in de cybersecurity-industrie, hun kennis en ervaring niet gebruikten om systemen te beschermen, maar om slachtoffers af te persen. Van het ontvangen losgeld werd tachtig procent verdeeld en witgewassen. Meer details over de veroordeling zijn te vinden in de officiële verklaring van het Amerikaanse ministerie van Justitie.