受雇代表受害者的勒索软件谈判者实际为攻击者工作

Ars Technica 新闻

摘要

一名受雇代表受害者的勒索软件谈判者秘密为BlackCat攻击者工作,分享机密客户信息以最大化赎金支付,最终被判6年监禁。

<p>一名前勒索软件谈判者因与BlackCat诈骗者勾结,敲诈他受雇保护的受害者,昨日被<a href="https://storage.courtlistener.com/recap/gov.uscourts.flsd.708190/gov.uscourts.flsd.708190.46.0.pdf">判处</a>70个月监禁。</p> <p>作为<a href="https://digitalmint.io/services/ransomware-cryptocurrency-settlement/">DigitalMint公司</a>的勒索软件谈判者,佛罗里达居民Angelo Martino的工作是“与网络犯罪分子谈判,以减轻[DigitalMint]客户支付的赎金”,美国政府周二在一份<a href="https://storage.courtlistener.com/recap/gov.uscourts.flsd.708190/gov.uscourts.flsd.708190.40.0.pdf">量刑备忘录</a>中表示。“相反,Martino向网络犯罪分子提供了机密谈判信息,以最大化赎金,并换取部分赎金支付。Martino本应帮助的五名受害者向勒索软件关联方支付了超过7500万美元,其中包括可能因Martino提供的机密信息而膨胀的数百万美元赎金要求。”</p> <p>41岁的Martino认罪,并<a href="https://storage.courtlistener.com/recap/gov.uscourts.flsd.708190/gov.uscourts.flsd.708190.37.0.pdf">请求判处24个月监禁</a>,称他“提供了实质性协助,有助于对两名同案被告提出起诉并定罪。”正如<a href="https://arstechnica.com/security/2025/11/fbi-arrests-ransomware-clean-up-experts-for-planting-ransomware/">2025年11月的这篇文章</a>所述,同案被告是德克萨斯州居民Kevin Martin(DigitalMint的勒索软件谈判者)和佐治亚州居民Ryan Goldberg(安全公司Sygnia的事件经理)。</p><p><a href="https://arstechnica.com/tech-policy/2026/07/ransomware-negotiator-helped-attackers-extort-his-own-clients-gets-6-year-sentence/">阅读全文</a></p> <p><a href="https://arstechnica.com/tech-policy/2026/07/ransomware-negotiator-helped-attackers-extort-his-own-clients-gets-6-year-sentence/#comments">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/07/10 21:11

# 勒索软件谈判代表表面为受害者谈判,实则与攻击者勾结 来源:https://arstechnica.com/tech-policy/2026/07/ransomware-negotiator-helped-attackers-extort-his-own-clients-gets-6-year-sentence/ “作为其职责的一部分,被告获得了有关攻击的详细信息,包括赎金要求、通常受害者的适用保险范围以及谈判策略,”事实陈述书中写道。 Martino使用BlackCat的实时聊天系统进行赎金谈判。事实陈述书称,从2023年4月开始,他“开始通过消息平台Tox以及BlackCat面板中一个单独的‘中介聊天’标签与BlackCat成员交流”,而该标签“仅对被告及BlackCat谈判代表和关联方开放”。 Martino利用中介聊天标签提供客户的机密信息。 “这些中介聊天通信的目的是最大化这些受害者向BlackCat成员支付的赎金金额,”法庭文件写道。“被告在受害者不知情的情况下提供的信息包括受害者的保险单限额和内部谈判立场。作为交换机密信息的回报,被告以数字货币形式获得部分勒索付款。” 2023年5月,Martino获得了BlackCat面板的关联方访问权限,并与共谋者共享了该权限。“在被告获得关联方访问权限后,被告、共谋者1和共谋者2同意并且确实使用了BlackCat勒索软件及平台攻击和勒索受害者,并在彼此之间以及与BlackCat管理员之间分赃,”事实陈述书表示。 ## DigitalMint “同样是不知情的受害者” DigitalMint今天向Ars提供的一份声明中表示,在Martino任职期间对其犯罪行为毫不知情。DigitalMint称,在从司法部获悉指控后,立即解雇了参与共谋的员工,“并在整个调查过程中与联邦当局充分合作。” “Martino及其共谋者的行为是刻意向DigitalMint隐瞒的,明显违反了公司的价值观、道德标准和法律,”DigitalMint表示。“政府现已公开明确表示,DigitalMint也是这些犯罪的不自知受害者。” DigitalMint表示,Martino绕过了公司为防止欺诈而设置的内部安全措施。 “DigitalMint保持了符合行业标准的管控措施,包括背景调查和合规程序,但Martino故意向公司隐瞒其行为,包括使用独立的、未经授权的通信渠道——政府文件描述这些渠道仅对Martino及BlackCat谈判代表和关联方开放,”DigitalMint表示。“当联邦当局将指控告知公司时,DigitalMint立即采取了行动。” Sygnia在11月告诉CNN(https://www.cnn.com/2025/11/03/politics/cybersecurity-ransomeware-hacking)及其他媒体,在“得知情况后立即”终止了Goldberg的职务。Sygnia表示,公司本身并非调查目标,并正在与FBI密切合作。

相似文章

谁在运营勒索软件组织'The Gentlemen'?

Krebs on Security

对勒索软件组织'The Gentlemen'的调查揭示了其管理员(化名Hastalamuerte/Zeta88)的真实身份线索。该管理员来自俄罗斯伊热夫斯克,以俄语为母语,通过90/10的赎金分成招募合作伙伴。