元サイバーセキュリティ担当者がBlackCatランサムウェア攻撃への加担で有罪を認める
サイバーセキュリティインシデント対応企業**DigitalMint**の元従業員であるアンジェロ・マルティーノ氏が、米企業に対する**BlackCat**(**ALPHV**)ランサムウェア攻撃への関与で有罪を認めた。マルティーノ氏は、他の2名のランサムウェア交渉担当者と共に、身代金の支払いを最大化するために、機密性の高い被害者情報をランサムウェア攻撃者に共有したとされている。

### インサイダー脅威:サイバーセキュリティ専門家がサイバー犯罪者に転落
41歳のアンジェロ・マルティーノ氏は、**DigitalMint**の元インシデントレスポンダーとして、2023年中に**BlackCat**(**ALPHV**)ランサムウェア攻撃で米組織を標的としたことを認めた。当初は裁判書類で「共謀者1」として特定されていたが、3月に氏名が公表された。
マルティーノ氏は、**Sygnia**および**DigitalMint**に関連する33歳のライアン・クリフォード・ゴールドバーグ氏、28歳のケビン・タイラー・マーティン氏と共に、恐喝による州際通商妨害の共謀、恐喝による州際通商妨害、および保護されたコンピュータへの意図的な損害の罪で起訴された。
マーティン氏とゴールドバーグ氏も、恐喝による通商妨害の共謀で有罪を認めており、それぞれ最大20年の懲役刑に処される可能性がある。
### 機密情報の共有
裁判書類によると、マルティーノ氏は5名の被害者の交渉担当者として活動中に、交渉上の立場や保険契約限度額に関する機密情報を**BlackCat**ランサムウェア攻撃者に漏洩した。これにより、サイバー犯罪者は可能な限り高額な身代金を恐喝することができた。
2023年4月から2025年4月にかけて、マルティーノ氏はケビン・タイラー・マーティン氏およびライアン・ゴールドバーグ氏と協力して**BlackCat**ランサムウェアの運用に関与した。この3人組は**BlackCat**のアフィリエイトとして機能し、身代金の支払いを要求し、被害者が支払いを拒否した場合には盗まれたデータを漏洩すると脅迫した。彼らは、ランサムウェアおよび恐喝ポータルへのアクセス料として、身代金収益の20%を**BlackCat**の管理者に支払っていたと報告されている。
### 被害者と経済的影響
被害者には、少なくとも5つの米組織が含まれており、その中には25,660,000ドルを支払った金融サービス企業や、26,793,000ドルの身代金を支払った非営利団体が含まれる。その他の被害者には、法律事務所、学区、医療施設、その他の金融サービス企業が含まれる。
**DigitalMint**のCEOであるジョナサン・ソロモン氏は、同社が元従業員の行為を非難し、マーティン氏とマルティーノ氏の両名が関与が発覚した時点で解雇されたことを確認したと述べた。
### BlackCatの広範な影響
**BlackCat**ランサムウェア運用は、**FBI**によって2021年11月から2022年3月にかけて60件以上の侵害に関連付けられている。同局は、このグループが2023年9月時点で1,000人以上の被害者から少なくとも3億ドルの身代金を集めたと推定している。
<!--
<a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0"><img alt="article image" src="https://www.bleepstatic.com/c/p/autonomous-validation2.jpg"></a>
<div>
<h2><a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0">Mythosが発見したものの99%は未だパッチ適用されていません。</a></h2>
<p>AIは4つのゼロデイを1つのエクスプロイトに連鎖させ、レンダラーとOSのサンドボックスの両方をバイパスしました。新しいエクスプロイトの波が来ます。</p>
<p>Autonomous Validation Summit(5月12日および14日)で、自律的でコンテキストリッチな検証が、悪用可能なものをどのように発見し、制御が有効であることを証明し、修正ループを閉じるかをご覧ください。</p>
<p><a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0">参加登録はこちら</a></p>
</div>
-->