תושב דרום פלורידה הודה באשמת קשירת קשר עם קבוצות כופר סייבר לביצוע מתקפות והפצת איומים על חברות אמריקאיות שאותן ייצג כנציג מטעם חברת DigitalMint בשנת 2023. כך נמסר מהמשרד המשפטים האמריקאי ביום שני.

אנג'לו ג'ון מרטינו השלישי, בן 41, ניצל מידע פנימי שהשיג במהלך תפקידו כנציג למשא ומתן על כופר סייבר כדי לסחוט תשלומי כופר גבוהים ביותר עבור עצמו ועבור שותפיו מקבוצת BlackCat. זאת על פי הסכם הודאתו.

חמש חברות אמריקאיות, בהן ארגון ללא מטרות רווח וחברות מתחומי התיירות, שירותים פיננסיים, קמעונאות ורפואה, שכרו את שירותי DigitalMint. החברה ייחסה למרטינו את הטיפול במשא ומתן מול הכופרים — תפקיד שאותו ניצל כדי לתקוף את אותן חברות לצד שותפיו. DigitalMint, אשר לא הואשמה מעורבות בפשע, פיטרה את מרטינו מיד לאחר שהמשרד המשפטים הודיע לה על החקירה נגדו באפריל 2025.

על פי התביעה, מרטינו סייע לקבלנים להפיק יחדיו תשלומי כופר בסך כולל של 75.3 מיליון דולר. בין התשלומים הבולטים: כמעט 26.8 מיליון דולר מארגון ללא מטרות רווח וכמעט 25.7 מיליון דולר מחברת שירותים פיננסיים שזהותה לא פורסמה.

בנוסף, מרטינו הודה בקשירת קשר עם קווין טיילר מרטין, אף הוא לשעבר מתווך כופר סייבר ב-DigitalMint, ועם ריאן קליפורד גולדברג, לשעבר מנהל תגובה לאירועי סייבר בחברת Sygnia, לביצוע מתקפות כופר באמצעות קבוצת BlackCat (הידועה גם בשם ALPHV) נגד חמש חברות אמריקאיות נוספות בין אפריל לנובמבר 2023. מרטין וגולדברג הורשעו בדצמבר בהשתתפות בסדרת מתקפות כופר ונידונו לגזר דין ב-30 באפריל.

A. טייסן דובה, עוזר התובע הכללי במחלקת הפשעים של משרד המשפטים, הצהיר: "לקוחותיו של מרטינו האמינו כי הוא יסייע להם להתמודד עם איומי כופר סייבר ולייצג אותם מול הכופרים. במקום זאת, הוא בגד בהם, החל לתקוף אותם בעצמו, סייע לפושעי סייבר לפגוע בהם, ובכך פגע גם במעסיקו, בתעשיית התגובה לאירועי סייבר ובקורבנות עצמם."

התיק נגד מרטינו מדגים מקרה קיצוני, אם כי נדיר, של הצד האפל בנוהלי משא ומתן מול כופרי סייבר. הסיכונים בנוהלי משא ומתן אלה רבים, והערוצים הלא מפוקחים הללו עלולים להסתיים באסון מסיבות שונות.

רשויות אמריקאיות פרסמו חלק מהשיחות שניהל מרטינו עם שותפיו ועם קורבנותיו, אשר ממחישות את האופן שבו ניצל את תפקידו כדי להסגיר מידע פנימי לקבוצות הכופר ולהעצים את יכולתן לסחוט תשלומים גבוהים.

DigitalMint לא הגיבה לבקשת תגובה בנוגע להודאתו של מרטינו.

דוגמאות מהשיחות המעידות על הפשע

במהלך אחת התגובות לאירוע סייבר מול קורבן, אמר מרטינו לשותף מקבוצת BlackCat כי חברת הביטוח של הקורבן "מאשרת רק חשבונות קטנים". הוא הוסיף: "תמשיכו לדחות את ההצעות שלנו ואני אדווח לכם ברגע שאגלה מה הסכום המקסימלי שהם מוכנים לשלם. אנחנו לא יודעים איך הגעתם ל..."

מקור: CyberScoop