Ancien responsable de la cybersécurité plaide coupable d'avoir aidé les attaques de ransomware BlackCat
Angelo Martino, un ancien employé de la société de réponse aux incidents de cybersécurité **DigitalMint**, a plaidé coupable de participation à des attaques de ransomware **BlackCat** (**ALPHV**) contre des entreprises américaines. Martino, ainsi que deux autres négociateurs de ransomware, auraient partagé des informations confidentielles sur les victimes avec les opérateurs de ransomware afin de maximiser les paiements de rançon.

### Menace interne : un expert en cybersécurité devient cybercriminel
Angelo Martino, 41 ans, ancien responsable de la réponse aux incidents chez **DigitalMint**, a admis avoir ciblé des organisations américaines lors d'attaques de ransomware **BlackCat** (**ALPHV**) tout au long de l'année 2023. Il a d'abord été identifié comme le "Co-conspirateur 1" dans les documents judiciaires, puis nommé en mars.
Martino a été inculpé aux côtés de Ryan Clifford Goldberg, 33 ans, et Kevin Tyler Martin, 28 ans, également associés à **Sygnia** et **DigitalMint**, pour complot en vue d'entraver le commerce inter-États par extorsion, entrave au commerce inter-États par extorsion et dommages intentionnels à des ordinateurs protégés.
Martin et Goldberg ont également plaidé coupable de complot en vue d'entraver le commerce par extorsion et encourent chacun des peines pouvant aller jusqu'à 20 ans de prison.
### Partage d'informations confidentielles
Selon les documents judiciaires, Martino, alors qu'il agissait en tant que négociateur pour cinq victimes, a divulgué des informations sensibles sur leurs positions de négociation et les limites de leurs polices d'assurance aux opérateurs du ransomware **BlackCat**. Cela a permis aux cybercriminels d'extorquer les montants de rançon les plus élevés possibles.
Entre avril 2023 et avril 2025, Martino a collaboré avec Kevin Tyler Martin et Ryan Goldberg dans des opérations de ransomware **BlackCat**. Le trio a fonctionné comme des affiliés de **BlackCat**, exigeant des paiements de rançon et menaçant de divulguer les données volées si les victimes refusaient de payer. Ils auraient versé 20 % de tous les produits de rançon aux administrateurs de **BlackCat** pour accéder au portail de ransomware et d'extorsion.
### Victimes et impact financier
Les victimes comprenaient au moins cinq organisations américaines, dont une société de services financiers qui a payé 25 660 000 $ et une organisation à but non lucratif qui a payé une rançon de 26 793 000 $. D'autres victimes comprenaient des cabinets d'avocats, des districts scolaires, des établissements médicaux et d'autres sociétés de services financiers.
Le PDG de **DigitalMint**, Jonathan Solomon, a déclaré que l'entreprise condamnait les actions des anciens employés et a confirmé que Martin et Martino avaient été licenciés dès la découverte de leur implication.
### L'impact généralisé de BlackCat
L'opération de ransomware **BlackCat** a été liée par le **FBI** à plus de 60 violations entre novembre 2021 et mars 2022. Le bureau estime que le groupe a collecté au moins 300 millions de dollars en paiements de rançon auprès de plus de 1 000 victimes en septembre 2023.
<!--
<a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0"><img alt="article image" src="https://www.bleepstatic.com/c/p/autonomous-validation2.jpg"></a>
<div>
<h2><a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0">99% de ce que Mythos a trouvé n'est toujours pas corrigé.</a></h2>
<p>L'IA a enchaîné quatre zero-days en un seul exploit qui a contourné les sandboxes du rendu et du système d'exploitation. Une vague de nouveaux exploits arrive.</p>
<p>Au Autonomous Validation Summit (12 et 14 mai), découvrez comment une validation autonome et riche en contexte trouve ce qui est exploitable, prouve que les contrôles tiennent et clôture la boucle de remédiation.</p>
<p><a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0">Réservez votre place</a></p>
</div>
-->