Dos exempleados de empresas de respuesta a incidentes de ciberseguridad, Ryan Clifford Goldberg (40) y Kevin Tyler Martin (36), fueron sentenciados el jueves a cuatro años de prisión cada uno por su rol en ataques de ransomware del grupo BlackCat (también conocido como ALPHV) contra empresas estadounidenses. Goldberg trabajaba como gerente de respuesta a incidentes en Sygnia, mientras que Martin era negociador de ransomware en DigitalMint.
Ambos fueron acusados en noviembre y se declararon culpables en diciembre de conspiración para obstruir el comercio mediante extorsión. Junto con Angelo Martino (41), un cómplice que también se declaró culpable en abril, actuaron como afiliados de BlackCat entre mayo y noviembre de 2023, infiltrándose en las redes de múltiples víctimas en Estados Unidos.
Según documentos judiciales, pagaban una comisión del 20% de los rescates a cambio de acceso al ransomware y la plataforma de extorsión de BlackCat. Entre las víctimas se encuentran una empresa farmacéutica en Maryland, un fabricante de dispositivos médicos en Tampa, una firma de ingeniería en California, un fabricante de drones en Virginia y un consultorio médico en California.
Los fiscales señalaron que la empresa de dispositivos médicos en Tampa pagó 1,27 millones de dólares después de que sus servidores fueran encriptados y recibiera una exigencia de rescate de 10 millones de dólares en mayo de 2023. El pago fue lavado y dividido en tres partes con Martino. Otras compañías cuyas redes fueron vulneradas por Goldberg y Martin recibieron demandas de rescate de entre 300.000 y 10 millones de dólares, aunque la acusación no indica si se realizaron pagos adicionales.
"Estos acusados explotaron su conocimiento especializado en ciberseguridad no para proteger a las víctimas, sino para extorsionarlas. Usaron ransomware para bloquear sistemas críticos, robar datos sensibles y presionar a empresas estadounidenses para que pagaran por recuperar el acceso a su propia información", declaró el fiscal federal Jason A. Reding Quiñones el jueves.
El director ejecutivo de DigitalMint, Jonathan Solomon, dijo a BleepingComputer que la empresa condena enérgicamente la conducta criminal de estos exempleados, que violó sus valores, estándares éticos y la ley. Al conocer los hechos, ambos fueron despedidos de inmediato.
El FBI había vinculado previamente al grupo BlackCat con más de 60 intrusiones entre noviembre de 2021 y marzo de 2022. En un aviso aparte, la agencia señaló que la operación cibercriminal había recaudado al menos 300 millones de dólares en pagos de rescate de más de 1.000 víctimas hasta septiembre de 2023.