Волки в овечьих шкурах: киберзащитники оказались подельниками ALPHV BlackCat — грабили тех, кому клялись помогать

Они учили компании защищаться от вымогателей — а потом сами стали вымогать у них миллионы.


zi491jjq986kogxp2no6aydnzc10vkes.jpg

В США завершился ещё один громкий эпизод в истории группировки вымогателей ALPHV BlackCat . Федеральный суд принял признательные показания двух американцев, которые ранее работали в сфере кибербезопасности, а затем перешли на сторону вымогателей и участвовали в атаках с использованием этого шифровальщика.

Речь идёт о Райане Голдберге, 40-летнем жителе Джорджии, и Кевине Мартине, 36-летнем жителе Техаса. Оба признали себя виновными ещё в декабре прошлого года в федеральном суде Южного округа Флориды, а теперь их признания официально утверждены. Ранее Голдберг занимал руководящую позицию в команде реагирования на инциденты в израильской компании Sygnia, а Мартин работал переговорщиком по вымогательским атакам в американской DigitalMint.

По данным ФБР , именно эти двое стояли за атакой на производителя медицинского оборудования в 2023 году. Тогда злоумышленники использовали шифровальщик ALPHV BlackCat и потребовали выкуп в размере 1,2 миллиона долларов. Следствие утверждает, что это был не единичный эпизод. В период с апреля по декабрь 2023 года группа, в которую входили Голдберг и Мартин, успешно развернула вымогательское ПО против нескольких компаний на территории США. В деле также фигурирует третий участник, ранее работавший в DigitalMint, однако обвинения ему предъявлены не были.

Помимо удачной атаки на медицинскую компанию, обвиняемые признали участие ещё как минимум в четырёх попытках вымогательства, которые не принесли денег. Среди целей фигурировали фармацевтическая компания из Мэриленда, врачебная практика в Калифорнии с требованием выкупа в 5 миллионов долларов, инженерная фирма из того же штата с запросом на 1 миллион и производитель беспилотников из Вирджинии, от которого пытались получить 300 тысяч долларов.