• XSS.stack #1 – первый литературный журнал от юзеров форума

Аресты/операции Два гражданина США которые работали специалистами по реагированию на инциденты оказались участниками группы ALPHV/BlackCat

index

@index
Модератор
Регистрация
25.08.2025
Сообщения
232
Реакции
51
Федеральные прокуроры утверждают, что трое профессионалов в области кибербезопасности, чья работа заключалась в помощи компаниям при атаках программ-вымогателей, сами проводили такие атаки против пяти американских предприятий в 2023 году.

Райан Клиффорд Голдберг, Кевин Тайлер Мартин и еще один не названный соучастник — все граждане США — начали использовать программу-вымогатель ALPHV/BlackCat для атак на компании в мае 2023 года, согласно обвинительным заключениям и другим судебным документам, поданным в Окружной суд США Южного округа Флориды.

На момент атак Голдберг занимал должность менеджера по реагированию на инциденты в компании Sygnia, а Мартин, работавший переговорщиком по инцидентам вымогательства в компании DigitalMint, предположительно сотрудничал с Голдбергом и ещё одним соучастником, который также работал в DigitalMint и, по данным следствия, получил учётную запись аффилированного лица в ALPHV.

Согласно материалам дела, трое обвиняемых участвовали в сговоре с мая 2023 года по апрель 2025 года. Издание Chicago Sun-Times первым сообщило об этом обвинении.

Жертвы и атаки
Жертвами атак, произошедших в течение шести месяцев 2023 года, стали: медицинская компания из Флориды, фармацевтическая компания из Мэриленда, врачебная практика в Калифорнии, инженерная компания из Калифорнии и производитель дронов из Вирджинии.

По словам прокуроров, Голдберг, Мартин и их соучастник получили почти 1,3 миллиона долларов в виде выкупа от медицинской компании в мае 2023 года, однако не смогли добиться выплат от остальных жертв.

Компания Sygnia подтвердила, что Голдберг ранее у них работал. «Как только мы узнали о ситуации, он был немедленно уволен», — говорится в заявлении компании.

Адвокат Голдберга отказался от комментариев.

Компания DigitalMint в понедельник заявила, что её бывший сотрудник был обвинён в организации и участии в атаках с программами-вымогателями. Компания не уточнила, когда и каким образом узнала о предполагаемой преступной деятельности Мартина и его коллеги, а также не раскрыла обстоятельства их увольнения.

«Действия, указанные в обвинении, происходили за пределами инфраструктуры и систем DigitalMint. Соучастники не получали доступ и не нарушали клиентские данные», — говорится в заявлении. — «Никто из потенциально причастных к схеме не работает в компании уже более четырёх месяцев».

Контекст: ALPHV / BlackCat

ALPHV/BlackCat — известная группировка вымогателей и шантажистов, причастная к серии атак на объекты критической инфраструктуры. Этот вариант программы-вымогателя впервые появился в конце 2021 года и впоследствии использовался в десятках атак на организации в сфере здравоохранения.

Группа, стоящая за этой программой, также взяла на себя ответственность за прошлогоднюю атаку на дочернюю компанию UnitedHealth Group — Change Healthcare, которая заплатила выкуп в размере 22 миллионов долларов. Это событие стало крупнейшей утечкой данных в истории здравоохранения США, затронув примерно 190 миллионов человек.

Аресты и обвинения

Голдберг и Мартин были официально обвинены 2 октября в сговоре с целью вмешательства в коммерческую деятельность путём вымогательства, в самом вымогательстве и в умышленном повреждении защищённых компьютерных систем.

Мартин был арестован 14 октября и освобождён под залог в 400 000 долларов 24 октября. Он не признал себя виновным и временно лишён права работать в сфере кибербезопасности до суда. Его адвокат пока не дал комментариев.

Голдберг был арестован 22 сентября и оставлен под стражей из-за риска побега. По данным суда, 27 июня Голдберг и его жена вылетели из Атланты в Париж по билету в один конец и оставались в Европе до 21 сентября. Позже Голдберг вылетел из Амстердама в Мехико и был арестован по прибытии, после чего депортирован в США.

Согласно материалам дела, 17 июня во время допроса с сотрудниками ФБР Голдберг якобы признался, что был завербован неназванным соучастником для того, чтобы «попробовать повымогать деньги у некоторых компаний». В тот же день ФБР изъяло его устройства.

По словам властей, Голдберг признался, что пошёл на это, чтобы выбраться из долгов. Он также сообщил, что вместе с двумя сообщниками сумел добиться выплаты от медицинской компании, получив свою долю в размере 200 000 долларов.

Мартину и Голдбергу грозит до 50 лет лишения свободы каждый.

- Источник: https://cyberscoop.com/incident-response-ransomware-professionals-charged-attacks/
 
Признание вины

29 декабря 2025 федеральный окружной суд Южного округа Флориды принял признательные показания двух мужчин, признавших себя виновными в сговоре с целью воспрепятствовать, задержать или повлиять на торговлю путем вымогательства в связи с атаками с использованием программ-вымогателей, произошедшими в 2023 году.

«Эти подсудимые использовали свои знания и опыт в области кибербезопасности для совершения вымогательских атак — именно того вида преступлений, предотвращением которых они должны были заниматься», — заявил помощник генерального прокурора А. Тайсен Дува из Уголовного подразделения Министерства юстиции США. «Вымогательство через интернет причиняет невинным гражданам такой же вред, как и прямое изъятие денег из их карманов. Министерство юстиции намерено использовать все доступные инструменты для выявления и ареста лиц, совершающих атаки с использованием программ-вымогателей, везде, где у нас есть юрисдикция».

«Программы-вымогатели — это не только внешняя угроза; они могут исходить и изнутри наших собственных границ», — заявил прокурор США по Южному округу Флориды Джейсон А. Рединг Киньонес. «Голдберг и Мартин использовали доверенный доступ и технические навыки для вымогательства у американских жертв и получения прибыли от цифрового принуждения. Их признание вины ясно показывает, что киберпреступники, действующие на территории Соединенных Штатов, будут выявлены, привлечены к ответственности и понесут наказание».

«Вредоносное ПО, такое как ALPHV (BlackCat), используется злоумышленниками для кражи данных, вымогательства и отмывания доходов, полученных от пострадавших компаний и организаций», — заявил специальный агент, руководитель отделения ФБР в Майами, Бретт Скайлз. «ФБР по-прежнему привержено совместной работе с правоохранительными партнерами для срыва и ликвидации преступных предприятий, связанных с атаками программ-вымогателей, и для привлечения к ответственности не только непосредственных исполнителей, но и всех, кто сознательно содействует им или извлекает из этого выгоду. Мы продолжим использовать наши разведывательные возможности, инструменты правоохранительных органов, глобальное присутствие и партнерские связи для противодействия киберпреступникам, стремящимся нанести вред американскому обществу с помощью этих атак. Мы настоятельно рекомендуем компаниям проявлять должную осмотрительность при привлечении третьих сторон для реагирования на инциденты с программами-вымогателями, сообщать о подозрительном или неэтичном поведении и незамедлительно информировать ФБР и наших правоохранительных партнеров о любых атаках программ-вымогателей для защиты своей безопасности и конфиденциальности».

Согласно судебным документам, Райан Голдберг, 40 лет, из штата Джорджия, Кевин Мартин, 36 лет, из штата Техас, и еще один соучастник успешно развернули вымогательское ПО, известное как ALPHV BlackCat, в период с апреля 2023 года по декабрь 2023 года против нескольких жертв, находящихся по всей территории Соединенных Штатов. Трое мужчин согласились выплачивать администраторам ALPHV BlackCat 20% от любого полученного выкупа в обмен на доступ к вымогательскому ПО и платформе вымогательства ALPHV BlackCat. Все трое работали в сфере кибербезопасности, то есть обладали специальными навыками и опытом защиты компьютерных систем от вреда, включая тот самый вред, который они сами причиняли жертвам в данном деле. После успешного вымогательства у одной жертвы примерно 1,2 млн долларов США в биткойнах мужчины разделили свою 80-процентную долю выкупа на троих и отмыли средства различными способами.

Согласно судебным документам, ALPHV BlackCat нацеливалась на компьютерные сети более чем 1 000 жертв по всему миру. Группа использовала модель «ransomware-as-a-service», при которой разработчики отвечали за создание и обновление вымогательского ПО, а также за поддержание незаконной интернет-инфраструктуры. Аффилированные участники отвечали за выявление и атаку высокоценных учреждений-жертв с помощью вымогательского ПО. После выплаты выкупа разработчики и аффилированные лица делили полученные средства.

Голдберг и Мартин каждый признали себя виновными по одному пункту обвинения в сговоре с целью воспрепятствовать, задержать или повлиять на торговлю либо перемещение любых товаров или предметов в торговле путем вымогательства, в нарушение 18 U.S.C. § 1951(a). Вынесение приговора назначено на 12 марта 2026 года; им грозит максимальное наказание до 20 лет лишения свободы. Федеральный окружной судья определит конкретный срок наказания после учета Руководящих принципов назначения наказаний США и других установленных законом факторов.

- Источник: https://www.justice[.]gov/opa/pr/tw...le-us-victims-using-alphv-blackcat-ransomware
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх