تصویر مرتبط با خبر: The inside job that cost ransomware victims millions
خلاصه سریع
اصل خبر در چند خط
آنجلا مارتینو، مذاکرهکننده باجافزار در دیجیتالمینت، به مدت هفت ماه در سال ۲۰۲۳ اطلاعات محرمانه مشتریان را به گروه باجافزاری بلککت منتقل کرد.
او به اتهام توطئه برای اخاذی به ۷۰ ماه زندان محکوم شد.
مارتینو با استفاده از کانالهای چت پنهانی، جزئیات پوشش بیمه سایبری و مذاکرات داخلی مشتریان را به مهاجمان میداد تا آنها مبلغ باج بیشتری درخواست کنند.
پنج مشتری تحت مدیریت او بیش از ۷۵ میلیون دلار باج پرداخت کردند.
مارتینو سپس به عنوان همکار بلککت ثبتنام کرد و با همکارانش در دیجیتالمینت و سینیا، حملات بیشتری را انجام داد.
مقامات حدود ۱۰ میلیون دلار دارایی او را توقیف کردند.
متن خبر
شرح خبر
آنجلا مارتینو، مذاکرهکننده ۴۱ ساله باجافزار در شرکت دیجیتالمینت مستقر در شیکاگو، در سال ۲۰۲۳ به مدت هفت ماه مسئولیت مدیریت اطلاعات حساس مشتریان را بر عهده داشت.
اما به جای کمک به کاهش خسارت، او این اطلاعات را به گروه باجافزاری بلککت (BlackCat) منتقل میکرد و در ازای آن سهمی از عواید جنایی دریافت مینمود.
مارتینو در تاریخ ۳ ژوئیه ۲۰۲۶ به اتهام توطئه برای اخلال در تجارت بینایالتی از طریق اخاذی، به ۷۰ ماه زندان فدرال محکوم شد.
او از طریق یک کانال چت واسطهای، جزئیات محرمانهای همچون محدودیتهای پوشش بیمه سایبری و مذاکرات داخلی مشتریان را در اختیار مهاجمان قرار میداد.
پنج مشتری دیجیتالمینت تحت مدیریت مارتینو، بین آوریل تا سپتامبر ۲۰۲۳ مبالغی بین ۲۱۳ هزار تا ۲۶.۸ میلیون دلار باج پرداخت کردند که مجموع آن بیش از ۷۵ میلیون دلار بود.
مارتینو حتی به عنوان همکار بلککت ثبتنام کرد و با همکارانش در دیجیتالمینت و سینیا، حملات بیشتری را سازماندهی نمود.
مقامات حدود ۱۰ میلیون دلار دارایی از جمله ارزهای دیجیتال، خودروها و قایق لوکس او را توقیف کردند.
آنجلا مارتینو، مذاکرهکننده باجافزار در دیجیتالمینت، به مدت هفت ماه در سال ۲۰۲۳ اطلاعات محرمانه مشتریان را به گروه باجافزاری بلککت منتقل کرد.
او به اتهام توطئه برای اخاذی به ۷۰ ماه زندان محکوم شد.
مارتینو با استفاده از کانالهای چت پنهانی، جزئیات پوشش بیمه سایبری و مذاکرات داخلی مشتریان را به مهاجمان میداد تا آنها مبلغ باج بیشتری درخواست کنند.
پنج مشتری تحت مدیریت او بیش از ۷۵ میلیون دلار باج پرداخت کردند.
مارتینو سپس به عنوان همکار بلککت ثبتنام کرد و با همکارانش در دیجیتالمینت و سینیا، حملات بیشتری را انجام داد.
مقامات حدود ۱۰ میلیون دلار دارایی او را توقیف کردند.
این پرونده نشان میدهد که حتی شرکتهای امنیتی معتبر نیز میتوانند توسط کارکنان داخلی خود مورد سوءاستفاده قرار گیرند.
خیانتی از این دست میتواند اعتماد عمومی به صنایع امنیتی سایبری را تضعیف کند و نشان دهد که فرآیندهای نظارتی فعلی ممکن است برای شناسایی توطئههای داخلی کافی نباشند.
علاوه بر این، این مورد اهمیت نظارت دقیقتر بر کارکنان دارای دسترسی به اطلاعات حساس را برجسته میسازد.
این حادثه میتواند منجر به از دست رفتن اعتماد مشتریان به شرکتهای امنیتی شود و آنها را وادار به جستجوی راهکارهای جایگزین یا تقویت فرآیندهای بررسی داخلی کند.
شرکتهایی که قربانی چنین خیانتهایی میشوند ممکن است با خسارات مالی سنگین و آسیب به شهرت خود مواجه شوند.
اگرچه این حادثه مستقیماً ایران را تحت تأثیر قرار نداده، اما میتواند به عنوان یک هشدار برای شرکتهای ایرانی فعال در حوزه امنیت سایبری باشد تا فرآیندهای نظارتی و کنترل داخلی خود را تقویت کنند.
این پرونده میتواند منجر به تغییرات در قوانین و مقررات مربوط به حفاظت از دادهها و مسئولیتهای شرکتهای امنیتی شود.
همچنین ممکن است باعث افزایش تقاضا برای ابزارهای نظارتی و کنترل دسترسی پیشرفتهتر در صنایع فناوری شود.
این حادثه نشاندهنده چالشهای جهانی در مقابله با جرایم سایبری و لزوم همکاری بینالمللی برای مقابله با گروههای باجافزاری است.
تحقیقاتی-امنیتی آنجلا مارتینو، مذاکرهکننده باجافزار، اطلاعات مشتریان را به گروه بلککت فروخت و باعث پرداخت بیش از ۷۵ میلیون دلار باج شد.
او به ۷۰ ماه زندان محکوم شد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این پرونده نشان میدهد که حتی شرکتهای امنیتی معتبر نیز میتوانند توسط کارکنان داخلی خود مورد سوءاستفاده قرار گیرند.
خیانتی از این دست میتواند اعتماد عمومی به صنایع امنیتی سایبری را تضعیف کند و نشان دهد که فرآیندهای نظارتی فعلی ممکن است برای شناسایی توطئههای داخلی کافی نباشند.
علاوه بر این، این مورد اهمیت نظارت دقیقتر بر کارکنان دارای دسترسی به اطلاعات حساس را برجسته میسازد.
اثر کسبوکاری
این حادثه میتواند منجر به از دست رفتن اعتماد مشتریان به شرکتهای امنیتی شود و آنها را وادار به جستجوی راهکارهای جایگزین یا تقویت فرآیندهای بررسی داخلی کند.
شرکتهایی که قربانی چنین خیانتهایی میشوند ممکن است با خسارات مالی سنگین و آسیب به شهرت خود مواجه شوند.
اثر احتمالی برای ایران
اگرچه این حادثه مستقیماً ایران را تحت تأثیر قرار نداده، اما میتواند به عنوان یک هشدار برای شرکتهای ایرانی فعال در حوزه امنیت سایبری باشد تا فرآیندهای نظارتی و کنترل داخلی خود را تقویت کنند.
ارتباط با LegalTech
این پرونده میتواند منجر به تغییرات در قوانین و مقررات مربوط به حفاظت از دادهها و مسئولیتهای شرکتهای امنیتی شود.
همچنین ممکن است باعث افزایش تقاضا برای ابزارهای نظارتی و کنترل دسترسی پیشرفتهتر در صنایع فناوری شود.