خیانتی از درون: مذاکره‌کننده باج‌افزاری که میلیون‌ها دلار به قربانیان خسارت زد

Malwarebytes LabsUS3 دقیقه مطالعه۱۴۰۵/۰۴/۲۹ ساعت ۱۰:۰۰

تصویر مرتبط با خبر: The inside job that cost ransomware victims millions
تصویر مرتبط با خبر: The inside job that cost ransomware victims millions
خلاصه سریع

اصل خبر در چند خط

آنجلا مارتینو، مذاکره‌کننده باج‌افزار در دیجیتالمینت، به مدت هفت ماه در سال ۲۰۲۳ اطلاعات محرمانه مشتریان را به گروه باج‌افزاری بلککت منتقل کرد. او به اتهام توطئه برای اخاذی به ۷۰ ماه زندان محکوم شد. مارتینو با استفاده از کانال‌های چت پنهانی، جزئیات پوشش بیمه سایبری و مذاکرات داخلی مشتریان را به مهاجمان می‌داد تا آنها مبلغ باج بیشتری درخواست کنند. پنج مشتری تحت مدیریت او بیش از ۷۵ میلیون دلار باج پرداخت کردند. مارتینو سپس به عنوان همکار بلککت ثبت‌نام کرد و با همکارانش در دیجیتالمینت و سینیا، حملات بیشتری را انجام داد. مقامات حدود ۱۰ میلیون دلار دارایی او را توقیف کردند.

متن خبر

شرح خبر

آنجلا مارتینو، مذاکره‌کننده ۴۱ ساله باج‌افزار در شرکت دیجیتالمینت مستقر در شیکاگو، در سال ۲۰۲۳ به مدت هفت ماه مسئولیت مدیریت اطلاعات حساس مشتریان را بر عهده داشت. اما به جای کمک به کاهش خسارت، او این اطلاعات را به گروه باج‌افزاری بلککت (BlackCat) منتقل می‌کرد و در ازای آن سهمی از عواید جنایی دریافت می‌نمود. مارتینو در تاریخ ۳ ژوئیه ۲۰۲۶ به اتهام توطئه برای اخلال در تجارت بین‌ایالتی از طریق اخاذی، به ۷۰ ماه زندان فدرال محکوم شد. او از طریق یک کانال چت واسطه‌ای، جزئیات محرمانه‌ای همچون محدودیت‌های پوشش بیمه سایبری و مذاکرات داخلی مشتریان را در اختیار مهاجمان قرار می‌داد. پنج مشتری دیجیتالمینت تحت مدیریت مارتینو، بین آوریل تا سپتامبر ۲۰۲۳ مبالغی بین ۲۱۳ هزار تا ۲۶.۸ میلیون دلار باج پرداخت کردند که مجموع آن بیش از ۷۵ میلیون دلار بود. مارتینو حتی به عنوان همکار بلککت ثبت‌نام کرد و با همکارانش در دیجیتالمینت و سینیا، حملات بیشتری را سازماندهی نمود. مقامات حدود ۱۰ میلیون دلار دارایی از جمله ارزهای دیجیتال، خودروها و قایق لوکس او را توقیف کردند. آنجلا مارتینو، مذاکره‌کننده باج‌افزار در دیجیتالمینت، به مدت هفت ماه در سال ۲۰۲۳ اطلاعات محرمانه مشتریان را به گروه باج‌افزاری بلککت منتقل کرد. او به اتهام توطئه برای اخاذی به ۷۰ ماه زندان محکوم شد. مارتینو با استفاده از کانال‌های چت پنهانی، جزئیات پوشش بیمه سایبری و مذاکرات داخلی مشتریان را به مهاجمان می‌داد تا آنها مبلغ باج بیشتری درخواست کنند. پنج مشتری تحت مدیریت او بیش از ۷۵ میلیون دلار باج پرداخت کردند. مارتینو سپس به عنوان همکار بلککت ثبت‌نام کرد و با همکارانش در دیجیتالمینت و سینیا، حملات بیشتری را انجام داد. مقامات حدود ۱۰ میلیون دلار دارایی او را توقیف کردند. این پرونده نشان می‌دهد که حتی شرکت‌های امنیتی معتبر نیز می‌توانند توسط کارکنان داخلی خود مورد سوءاستفاده قرار گیرند. خیانتی از این دست می‌تواند اعتماد عمومی به صنایع امنیتی سایبری را تضعیف کند و نشان دهد که فرآیندهای نظارتی فعلی ممکن است برای شناسایی توطئه‌های داخلی کافی نباشند. علاوه بر این، این مورد اهمیت نظارت دقیق‌تر بر کارکنان دارای دسترسی به اطلاعات حساس را برجسته می‌سازد. این حادثه می‌تواند منجر به از دست رفتن اعتماد مشتریان به شرکت‌های امنیتی شود و آنها را وادار به جستجوی راهکارهای جایگزین یا تقویت فرآیندهای بررسی داخلی کند. شرکت‌هایی که قربانی چنین خیانت‌هایی می‌شوند ممکن است با خسارات مالی سنگین و آسیب به شهرت خود مواجه شوند. اگرچه این حادثه مستقیماً ایران را تحت تأثیر قرار نداده، اما می‌تواند به عنوان یک هشدار برای شرکت‌های ایرانی فعال در حوزه امنیت سایبری باشد تا فرآیندهای نظارتی و کنترل داخلی خود را تقویت کنند. این پرونده می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به حفاظت از داده‌ها و مسئولیت‌های شرکت‌های امنیتی شود. همچنین ممکن است باعث افزایش تقاضا برای ابزارهای نظارتی و کنترل دسترسی پیشرفته‌تر در صنایع فناوری شود. این حادثه نشان‌دهنده چالش‌های جهانی در مقابله با جرایم سایبری و لزوم همکاری بین‌المللی برای مقابله با گروه‌های باج‌افزاری است. تحقیقاتی-امنیتی آنجلا مارتینو، مذاکره‌کننده باج‌افزار، اطلاعات مشتریان را به گروه بلککت فروخت و باعث پرداخت بیش از ۷۵ میلیون دلار باج شد. او به ۷۰ ماه زندان محکوم شد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این پرونده نشان می‌دهد که حتی شرکت‌های امنیتی معتبر نیز می‌توانند توسط کارکنان داخلی خود مورد سوءاستفاده قرار گیرند. خیانتی از این دست می‌تواند اعتماد عمومی به صنایع امنیتی سایبری را تضعیف کند و نشان دهد که فرآیندهای نظارتی فعلی ممکن است برای شناسایی توطئه‌های داخلی کافی نباشند. علاوه بر این، این مورد اهمیت نظارت دقیق‌تر بر کارکنان دارای دسترسی به اطلاعات حساس را برجسته می‌سازد.

اثر کسب‌وکاری

این حادثه می‌تواند منجر به از دست رفتن اعتماد مشتریان به شرکت‌های امنیتی شود و آنها را وادار به جستجوی راهکارهای جایگزین یا تقویت فرآیندهای بررسی داخلی کند. شرکت‌هایی که قربانی چنین خیانت‌هایی می‌شوند ممکن است با خسارات مالی سنگین و آسیب به شهرت خود مواجه شوند.

اثر احتمالی برای ایران

اگرچه این حادثه مستقیماً ایران را تحت تأثیر قرار نداده، اما می‌تواند به عنوان یک هشدار برای شرکت‌های ایرانی فعال در حوزه امنیت سایبری باشد تا فرآیندهای نظارتی و کنترل داخلی خود را تقویت کنند.

ارتباط با LegalTech

این پرونده می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به حفاظت از داده‌ها و مسئولیت‌های شرکت‌های امنیتی شود. همچنین ممکن است باعث افزایش تقاضا برای ابزارهای نظارتی و کنترل دسترسی پیشرفته‌تر در صنایع فناوری شود.

زاویه رسانه/کشور منبع

تحقیقاتی-امنیتی

برچسب‌ها