Бывшие эксперты по кибербезопасности в США признали вину в атаках вымогателей
Двое бывших американских экспертов по кибербезопасности признали себя виновными в сговоре с целью вымогательства и грозят до 20 лет тюрьмы каждый. Они использовали свои профессиональные навыки для проведения атак с помощью программы-вымогателя ALPHV BlackCat, требуя от компаний выкуп до 10 миллионов долларов (около 800 млн рублей).
Как сообщает BleepingComputer, обвиняемые ранее работали в компаниях Sygnia и DigitalMint, которые специализируются на реагировании на киберинциденты и помощи жертвам подобных атак.
«Эти подсудимые использовали свою сложную подготовку и опыт в области кибербезопасности для совершения атак-вымогателей — того самого типа преступлений, с которым они должны были бороться», — заявил помощник генерального прокурора А. Тайсен Дува.
40-летний Райан Клиффорд Голдберг из Уоткинсвилля (Джорджия) был менеджером по реагированию на инциденты в Sygnia, а 36-летний Кевин Тайлер Мартин из Роанока (Техас) работал переговорщиком по угрозам вымогателей в DigitalMint. Третий, пока не установленный сообщник, занимал ту же должность, что и Мартин.
Группа атаковала несколько компаний в разных штатах, включая Мэриленд, Калифорнию, Флориду и Вирджинию. Согласно судебным документам, только одна компания — производитель медицинского оборудования из Флориды — заплатила выкуп в размере 1,27 миллиона долларов (около 102 млн рублей). После выплаты 20% комиссии администраторам BlackCat оставшаяся сумма была разделена между тремя злоумышленниками и отмыта через различные каналы с использованием биткоина.
Голдберг находится под федеральным арестом с сентября 2023 года. Расследованием занималось полевое отделение ФБР в Майами при содействии Секретной службы США. Помимо уголовного наказания, суд также рассматривает дело о конфискации активов, что означает, что преступники, вероятно, будут вынуждены вернуть доходы от своих преступлений жертвам или государству.
Этот случай ярко иллюстрирует проблему «инсайдерских» киберпреступлений, когда специалисты, призванные защищать, используют свои знания в противоправных целях. По данным аналитиков, в 2024 году ущерб от атак программ-вымогателей по всему миру продолжил расти, а группы, действующие по модели «ransomware-as-a-service» (вымогательство как услуга), такие как ALPHV BlackCat, сделали этот вид киберпреступности более доступным для технически подкованных злоумышленников.







0 комментариев