Home 科學技術 兩名網絡安全員工承認勒索軟件攻擊

兩名網絡安全員工承認勒索軟件攻擊

124
0
兩名網絡安全員工承認勒索軟件攻擊

網絡安全公司的兩名前僱員(其中一名是勒索軟件談判代表)已承認在 2023 年發動了一系列勒索軟件攻擊。司法部 被宣告有罪 週二,40 歲的瑞安·戈德堡 (Ryan Goldberg) 和 36 歲的凱文·馬丁 (Kevin Martin) 從一家醫療設備公司勒索了 120 萬美元的比特幣,並針對其他幾家公司。

戈德堡、馬丁和一位不知名的同謀 襲擊發生在十月份使用 ALPHV / BlackCat 勒索軟件加密並竊取受害者的數據。例如 報導者 芝加哥太陽時報馬丁和第三名同謀在網絡犯罪和事件響應公司 Digital Mint 擔任勒索軟件談判代表,而戈德堡則擔任 Signia 網絡安全服務公司的事件響應經理。

ALPHV / BlackCat 是一個使用勒索軟件 AA 服務模式的黑客組織,操作該惡意軟件的開發人員經常從網絡犯罪分子那裡竊取資金,然後再利用該惡意軟件來瞄準受害者。 2023 年,FBI 開發了一種解密工具,旨在從 ALPHV / BlackCat 受害者中恢復數據,該工具與針對 Bandai Namco、MGM Resorts、Reddit 和 UnitedHealth Group 等組織的備受矚目的攻擊有關。

美國司法部的起訴書稱,戈德堡、馬丁和一名同謀使用勒索軟件,試圖向美國各地的受害者勒索數百萬美元,受害者包括一家製藥公司、一家醫生辦公室、一家工程公司和一家無人機製造商。

“這些被告利用他們先進的網絡安全培訓和經驗來實施勒索軟件攻擊——他們應該努力製止這種犯罪類型,”司法部刑事部門助理總檢察長 A. Tysen Dua 在一份聲明中表示。 “司法部致力於使用所有可用的工具來識別和逮捕我們管轄範圍內的勒索軟件攻擊的肇事者。”

戈德堡和馬丁承認“阻礙、拖延或影響商業,或密謀通過搶劫阻止商業中任何物品或物品的流動”。他們的判決定於 2026 年 3 月 12 日進行,屆時他們將面臨最高 20 年的監禁。

來源連結