Ex-especialistas em segurança cibernética tentaram extorquir cinco empresas dos EUA em 2023 usando ataques de ransomware BlackCat
Os promotores dos EUA acusaram três homens da Flórida por usar o ransomware BlackCat para hackear e extorquir cinco empresas dos EUA em 2023.
Os promotores dos EUA acusaram Ryan Clifford Goldberg, Kevin Tyler Martin e outro cúmplice da Flórida (também conhecido como “Co-Conspirador 1”) por usar BlackCat ransomware para hackear e extorquir cinco empresas dos EUA em 2023.
De acordo com o Ministério Público Federal, os ataques ocorreram entre maio e novembro de 2023.
Entre maio e novembro de 2023, os réus realizaram ataques de ransomware a cinco empresas dos EUA, exigindo diferentes quantias de resgate de cada alvo: aproximadamente US$ 10 milhões de uma empresa de dispositivos médicos (que acabou pagando cerca de US$ 1,27 milhão em criptomoeda), uma quantia não especificada de uma empresa farmacêutica com sede em Maryland, US$ 5 milhões de um consultório médico da Califórnia, US$ 1 milhão de uma empresa de engenharia da Califórnia, e US$ 300.000 de um fabricante de drones com sede na Virgínia.
Enquanto apenas a empresa de dispositivos médicos pagou, as outras recusaram.
Ryan Clifford Goldberg é ex-gerente de resposta a incidentes da empresa de segurança cibernética Sygnia. Kevin Tyler Martin era um negociador de ameaças de ransomware para a empresa de segurança cibernética DigitalMint na época da suposta conspiração, enquanto um suposto cúmplice que não foi indiciado também trabalhava na mesma empresa.
A DigitalMint negou qualquer má conduta, demitiu os dois funcionários e cooperou totalmente com os investigadores.
Em outubro, o DOJ indiciou dois CLIFFORD GOLDBERG e KEVIN TYLER MARTIN por hacking e extorsão em ataques a pelo menos cinco empresas dos EUA.
“De acordo com um declaração juramentada apresentada em setembro por um agente do FBI, os três homens começaram a usar software malicioso em maio de 2023 “para realizar ataques de ransomware contra as vítimas”, primeiro atingindo uma empresa médica na Flórida, bloqueando seus servidores e exigindo US$ 10 milhões para desbloquear os sistemas, dizem os registros do tribunal. reportado o Chicago Sun Times. “O agente do FBI observou que os homens acabaram fugindo com US $ 1,2 milhão, embora aparentemente tenha sido o único ataque bem-sucedido.”
No mês passado, o Departamento de JustiçaIndiciadoKevin Tyler Martin e outro funcionário não identificado, que trabalharam como negociadores de ransomware na DigitalMint, com três acusações de hacking de computador e extorsão relacionadas a uma série de tentativas de ataques de ransomware contra pelo menos cinco empresas sediadas nos EUA.
O FBI disse que seu esquema durou até abril de 2025. Goldberg admitiu ter ajudado a lavar US$ 1,2 milhão em criptomoedas de uma empresa médica por meio de mixers e carteiras para esconder os fundos. Ele alegou que a dívida o levou a se juntar e mais tarde temeu a prisão perpétua. Depois de saber que o FBI invadiu um co-conspirador, Goldberg fugiu para Paris com sua esposa. Ele e Martin foram indiciados em 2 de outubro por extorsão e danos ao computador.
Martin se declarou inocente, enquanto Goldberg supostamente confessou ao FBI que foi recrutado por um co-conspirador não identificado para “resgatar algumas empresas” para escapar de dívidas. O terceiro indivíduo ainda não foi indiciado.
Goldberg e Martin enfrentam acusações de extorsão e crimes cibernéticos que podem levar a sentenças de até 50 anos de prisão federal.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking,boletim informativo)