Een medewerker van een bedrijf dat onderhandelingen voert tussen ransomware-slachtoffers en criminelen wordt ervan verdacht de criminelen te hebben voorzien van informatie waarmee zij hogere losgeldbedragen konden afdwingen. Daarnaast zou de man zelf meerdere ransomware-aanvallen hebben uitgevoerd, aldus de Amerikaanse openbaar aanklager.

Volgens de aanklacht heeft de verdachte tijdens vijf ransomware-onderhandelingen vertrouwelijke gegevens en instructies gedeeld met handlangers van de criminelen, wat leidde tot hogere losgeldbedragen. De verdachte zou vervolgens een deel van het losgeld hebben ontvangen. In de aanklacht worden bedragen genoemd van meer dan 26 miljoen, 25 miljoen en 16 miljoen dollar die dankzij zijn informatie zijn onderhandeld. Het precieze bedrag dat de verdachte ontving, is niet bekendgemaakt.

Verder stelt de aanklacht dat de man samenwerkte met twee andere medewerkers van cybersecuritybedrijven om ransomware-aanvallen uit te voeren. Deze groep werkte samen met de ransomwaregroep ALPHV, ook bekend als BlackCat. Twee van de drie verdachten zijn eerder aangeklaagd en hebben schuld bekend. Bij een van de aanvallen betaalde een medisch bedrijf uiteindelijk losgeld.

Het cybersecuritybedrijf waar twee van de verdachten werkzaam waren, keurt het gedrag af en heeft meegewerkt aan het politieonderzoek. De betrokken medewerkers zijn ontslagen. Voor de twee verdachten die eerder schuld hebben bekend, wordt volgende maand het vonnis verwacht. Zij riskeren een gevangenisstraf van maximaal twintig jaar.