• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Сотрудник фирмы по переговорам с хакерами попал под расследование за получение «откатов» от злоумышленников

stihl

bot
Moderator
Регистрация
09.02.2012
Сообщения
1,517
Розыгрыши
0
Реакции
945
Deposit
0.228 BTC
stihl не предоставил(а) никакой дополнительной информации.
Министерство юстиции США проводит расследование в отношении бывшего сотрудника компании по обслуживанию криптовалютных платежей DigitalMint. Сотрудника обвиняют в том, что он заключил соглашение с хакерами во время атаки с использованием вымогательского программного обеспечения и незаконно получил прибыль от выкупа, выплаченного пострадавшими организациями.

Дело об «откатах»

Бывший переговорщик по ИТ-инцидентам с хакерами-вымогателями из компании DigitalMint оказался в центре уголовного расследования Министерства юстиции США, пишет TechSpot. По версии следователей, он получал от хакеров проценты от суммы выкупов и теперь его обвиняют в сотрудничестве с преступными хакерскими группировками.

Подозреваемый до лета 2025 г. работал в американской компании DigitalMint, специализирующейся на реагировании на киберинциденты и переводах цифровых активов. С момента основания в 2017 г. ИТ-компания провела более 2 тыс. переговоров с хакерами-вымогателями для получения дешифраторов или предотвращения утечки украденных данных.

По данным Bloomberg, Министерство юстиции США проверяет, существовали ли у сотрудника DigitalMint связи с киберпреступниками и получал ли он часть выкупа, выплачиваемого клиентами. Точная сумма ущерба по уголовному делу 3 июля 2025 г. еще не установлена. В DigitalMint подтвердили, что один из бывших сотрудников действительно стал фигурантом уголовного дела, и после выявления возможных нарушений его уволили.

Сотрудники Министерства юстиций США и Федерального бюро расследования (ФБР) 3 июля 2025 г. официальных комментариев по поводу ситуации не дают.

Руководство ИТ-компании отмечает, что сама DigitalMint не является объектом расследования. Представители DigitalMint сообщили журналисту Bloomberg, что ИТ-компания оперативно приняла меры для защиты интересов клиентов и активно сотрудничает с правоохранительными органами. После выяснения обстоятельств они начали уведомлять все заинтересованные стороны. Представители DigitalMint уклонились от ответа на дополнительные вопросы, такие как факт ареста подозреваемого, сославшись на продолжающееся расследование.

По информации источников Bloomberg, в связи со скандалом ряд юридических и страховых компаний рекомендовали клиентам временно отказаться от услуг DigitalMint до окончания проверки.

Сомнительный бизнес

Тема сомнительных схем на рынке ИТ-реагирования на кибератаки хакеров-вымогателей обсуждалась и раньше. В 2019 г. были обнародованы данные, указывающие, что некоторые американские ИТ-компании, занимающиеся восстановлением данных, тайно выплачивали выкуп вымогателям, не уведомляя об этом клиентов. При этом суммы таких платежей тогда были значительно меньше, чем многомиллионные суммы, которые компании выплачивают в 2025 г.

Некоторые группировки, такие как GandCrab и REvil, создавали специальные скидочные коды и интерфейсы для посредников, чтобы те могли договариваться о снижении суммы выкупа. Руководитель другой ИТ-компании, занимающейся переговорами с хакерами-вымогателями, отметил, что бизнес-модели, где доход зависит от объема или размера транзакций, особенно уязвимы к злоупотреблениям сотрудниками. По его словам, фиксированный процент от выплачиваемого выкупа, который получает посредник, неизбежно сказывается на объективности его рекомендаций. Эксперт также отметил, что выплата выкупа в большинстве случаев ошибочна, но убедить в этом компанию, пострадавшую от ИТ-атаки, бывает крайне сложно.

Противоречие также подчеркивает сохраняющиеся опасения по поводу конфликта интересов в индустрии переговоров о программах-вымогателях. «Переговорщик попросту не заинтересован в снижении цены на выкуп или в информировании жертвы обо всех фактах. Ведь при любых раскладах ИТ-компания, к примеру DigitalMint, на которую работает переговорщик, получает прибыль от размера уплаченного требования. Все просто и понятно», — сказал генеральный директор компании по киберразведке AFTRDRK Джеймс Талиенто (James Taliento).

Расследование в отношении бывшего сотрудника DigitalMint еще раз подчеркнуло хрупкость и двусмысленность отрасли реагирования на кибератаки хакеров-вымогателей, где финансовые стимулы часто конфликтуют с интересами пострадавших компаний и основами кибербезопасности.
 
Два специалиста по кибербезопасности, в том числе бывший сотрудник чикагской фирмы, которая помогает устранять последствия атак программ-вымогателей, на прошлой неделе признали себя виновными в том, что взломали систему компании, производящей медицинское оборудование, и потребовали выкуп в размере почти 1,3 миллиона долларов за разблокировку серверов.

Кевин Тайлер Мартин (Kevin Tyler Martin), специалист по переговорам о выплате выкупа в компании DigitalMint, расположенной в Ривер-Норт, и Райан Клиффорд Голдберг (Ryan Clifford Goldberg), работавший в международной компании Sygnia Cybersecurity Services, признались в проведении кибератаки в мае 2023 года в федеральном суде Майами в прошлый четверг, согласно судебным протоколам.

Мартин и Голдберг, которые сотрудничали со вторым сотрудником DigitalMint, которому не было предъявлено обвинение, также официально признали свою причастность к четырём другим атакам, произошедшим в период с мая по ноябрь 2023 года, которые не привели к выплате выкупа, согласно судебным протоколам.

Двое обвиняемых, которым было предъявлено обвинение в октябре, признали себя виновными в сговоре с целью воспрепятствования торговле путём вымогательства, как следует из судебных протоколов. Согласно их соглашениям о признании вины, каждому из них грозит до 20 лет тюремного заключения, три года условно и штраф в размере до 250 000 долларов.

Адвокат Мартина отказался от комментариев. Государственный защитник Голдберга не сразу ответил на запрос.

Согласно судебным протоколам, атака, которая привела к их осуждению, принесла им крупный доход в криптовалюте.

В этом случае Мартин, Голдберг и неназванный сообщник взломали медицинскую компанию, зашифровали её серверы и потребовали 10 миллионов долларов, как показывают записи. В итоге компания заплатила 44 811 биткоинов, что составляет примерно 1,27 миллиона долларов, за инструмент для расшифровки и соглашение о том, что её данные не будут опубликованы в интернете.

Согласно судебным протоколам, хакеры заплатили 20 % криптовалюты администратору, который предоставил программу-вымогатель и «платформу для атак и вымогательства у жертв». Остальное досталось сообщникам, и каждый из них получил биткоины на сумму около 324 123,26 доллара на тот момент.

Согласно документам, поданным мировым судьей США Эллен Ф. Д’Анджело, Мартин и Голдберг согласились выплатить эту сумму, а также «любое имущество, которое является доходом от преступной деятельности или получено в результате такой деятельности».

Даты вынесения приговоров пока не назначены.


• Source: Для просмотра ссылки Войди или Зарегистрируйся
 
Два специалиста по кибербезопасности, в том числе бывший сотрудник чикагской фирмы, которая помогает устранять последствия атак программ-вымогателей, на прошлой неделе признали себя виновными в том, что взломали систему компании, производящей медицинское оборудование, и потребовали выкуп в размере почти 1,3 миллиона долларов за разблокировку серверов.

Кевин Тайлер Мартин (Kevin Tyler Martin), специалист по переговорам о выплате выкупа в компании DigitalMint, расположенной в Ривер-Норт, и Райан Клиффорд Голдберг (Ryan Clifford Goldberg), работавший в международной компании Sygnia Cybersecurity Services, признались в проведении кибератаки в мае 2023 года в федеральном суде Майами в прошлый четверг, согласно судебным протоколам.

Мартин и Голдберг, которые сотрудничали со вторым сотрудником DigitalMint, которому не было предъявлено обвинение, также официально признали свою причастность к четырём другим атакам, произошедшим в период с мая по ноябрь 2023 года, которые не привели к выплате выкупа, согласно судебным протоколам.

Двое обвиняемых, которым было предъявлено обвинение в октябре, признали себя виновными в сговоре с целью воспрепятствования торговле путём вымогательства, как следует из судебных протоколов. Согласно их соглашениям о признании вины, каждому из них грозит до 20 лет тюремного заключения, три года условно и штраф в размере до 250 000 долларов.

Адвокат Мартина отказался от комментариев. Государственный защитник Голдберга не сразу ответил на запрос.

Согласно судебным протоколам, атака, которая привела к их осуждению, принесла им крупный доход в криптовалюте.

В этом случае Мартин, Голдберг и неназванный сообщник взломали медицинскую компанию, зашифровали её серверы и потребовали 10 миллионов долларов, как показывают записи. В итоге компания заплатила 44 811 биткоинов, что составляет примерно 1,27 миллиона долларов, за инструмент для расшифровки и соглашение о том, что её данные не будут опубликованы в интернете.

Согласно судебным протоколам, хакеры заплатили 20 % криптовалюты администратору, который предоставил программу-вымогатель и «платформу для атак и вымогательства у жертв». Остальное досталось сообщникам, и каждый из них получил биткоины на сумму около 324 123,26 доллара на тот момент.

Согласно документам, поданным мировым судьей США Эллен Ф. Д’Анджело, Мартин и Голдберг согласились выплатить эту сумму, а также «любое имущество, которое является доходом от преступной деятельности или получено в результате такой деятельности».

Даты вынесения приговоров пока не назначены.


• Source: Для просмотра ссылки Войди или Зарегистрируйся
 
Сверху Снизу