Home 综合新闻 美國追踪針對網絡安全公司兩名工作人員的勒索軟件攻擊

美國追踪針對網絡安全公司兩名工作人員的勒索軟件攻擊

78
0
美國追踪針對網絡安全公司兩名工作人員的勒索軟件攻擊

不要錯過我們的最新故事。 添加 PCMag 作為 Google 上的首選來源。

勒索軟件感染通常來自惡意黑客。但在極少數情況下,一系列攻擊針對兩名網絡安全員工,勒索數百萬受害者。

據稱,網絡安全公司 DigitalMint 的勒索軟件威脅談判代表 Kevin Tyler Martin 和 Sygnia Cyber​​​​security Services 的 Ryan Clifford Goldberg 是該計劃的幕後黑手。 根據芝加哥太陽時報

12頁司法文件 他出現 聯邦大陪審團上個月起訴 Goldberg 和 Martin 合謀向五家未透露姓名的公司傳播 ALPHV 勒索軟件,其中包括一家無人機製造商、一家加州工程公司和其他三家醫療保健公司。

聯邦調查人員稱,兩人於 2023 年 5 月左右開始實施他們的計劃,向受害公司傳播勒索軟件感染。兩人最初要求 1000 萬美元來解密受感染的計算機,最終該公司支付了 120 萬美元,金額雖小,但仍然數額巨大。

該計劃在一位未透​​​​露姓名的同謀者的幫助下一直持續到 2025 年 4 月。根據 FBI 的一份證詞,該組織接管了一個與 ALPHV/Blackcat 團伙“有關聯”的賬戶,該團伙將其勒索軟件的訪問權限出售給其他黑客,以換取利潤分成。

同樣的致謝 他說 戈德伯格最初否認自己參與其中,但今年六月向聯邦調查局承認了這一計劃。文件稱:“戈德堡告訴特工,他發動襲擊是為了擺脫債務,他將在聯邦監獄度過餘生。”

由我們的編輯推薦

宣誓書中還指出,只有一次勒索軟件攻擊被成功撤回。 “此外,Ryan Goldberg 表示,在 FBI 於 2025 年 4 月 3 日左右對同謀 1 的住所進行搜查後,同謀 2 聯繫了他。根據戈德伯格的說法,同謀 2 “對 FBI 的突襲(同謀 1)感到偏執,”該文件還指出。

然而,第二名嫌疑人馬丁不認罪。與此同時,DigitalMint 和 Sygnia 報告稱,兩名員工都表現失常,後來被解僱。 “指控行為發生在 DigitalMint 的基礎設施和系統之外,”該公司告訴 PCMag。 “作為被指控行為的一部分,同謀並未訪問或洩露客戶數據。”

西尼亞補充道:“我們一意識到這一情況,就終止了(戈德堡)的僱傭關係。儘管西尼亞不是本次調查的目標,但我們將繼續與聯邦調查局密切合作。我們無法對正在進行的聯邦調查提供更多評論。”



公告圖標

獲取我們最好的故事!

了解最新新聞和安全更新,確保安全


SecurityWatch 時事通訊圖片

向我們註冊 安防監控 我們的頂級隱私和安全故事的時事通訊將直接發送到您的收件箱。

點擊“註冊我”,即表示您確認您已年滿 16 歲並同意我們的使用條款和隱私政策。

感謝您註冊!

您的訂閱已被確認。請留意您的收件箱!

關於我們的專家



來源連結