Güney Florida'da yaşayan Angelo John Martino III, 2023 yılında ABD merkezli şirketlere yönelik ransomware saldırıları düzenleyerek fidye ödemeleri aldığı suçlamasıyla suçunu kabul etti. ABD Adalet Bakanlığı, Martino'nun DigitalMint'te ransomware müzakeresi yaptığı şirketlere karşı hem kurban hem de saldırgan rolünü üstlendiğini ve bu süreçte gizli bilgileri kötüye kullandığını belirtti.

Martino'nun suçunu kabul etmesi, ransomware saldırılarında müzakere sürecinin ne kadar tehlikeli olabileceğine dair nadir ve çarpıcı bir örnek olarak değerlendiriliyor. Martino, DigitalMint'te çalışırken edindiği gizli bilgileri, BlackCat ransomware grubunun üyeleriyle paylaşarak şirketlerin ödeyeceği maksimum fidye miktarını belirlemelerine yardımcı oldu.

Beş şirket fidye ödemesi yaptı

Martino'nun kurbanları arasında kâr amacı gütmeyen bir kuruluş, konaklama, finans, perakende ve sağlık sektörlerinden beş şirket bulunuyor. Bu şirketler, DigitalMint'ten ransomware müzakeresi hizmeti alırken, aslında Martino'nun saldırılarına maruz kaldı. Beş şirket de fidye ödemesi yaptı. ABD Adalet Bakanlığı, Martino'nun yardımcılarıyla birlikte 75,3 milyon doların üzerinde fidye elde ettiğini açıkladı. Bu miktarın 26,8 milyon doları kâr amacı gütmeyen kuruluştan, 25,7 milyon doları ise finans sektöründeki bir şirketten alındı.

Ortaklarıyla birlikte hareket etti

Martino'nun suç ortağı olan Kevin Tyler Martin (eski DigitalMint müzakerecisi) ve Ryan Clifford Goldberg (eski Sygnia olay müdahale yöneticisi), 2023 yılı Nisan-Kasım ayları arasında beş ABD şirketine BlackCat (ALPHV) ransomware saldırıları düzenledi. Her iki isim de Aralık ayında suçlarını kabul etti ve cezaları 30 Nisan'da açıklanacak.

"Angelo Martino'nun müşterileri, ransomware tehditlerine karşı kendilerini savunmaları ve kurtarmaları için ona güvenmişti. Bunun yerine, Martino onlara ihanet etti ve siber saldırıları kendisi başlatarak hem kurbanlara hem de kendi şirketine zarar verdi. Aynı zamanda siber olay müdahale sektörünün güvenilirliğini de zedeledi."

A. Tysen Duva, ABD Adalet Bakanlığı Ceza Dairesi Yardımcı Başsavcısı

Müzakere sohbetleri suçunu ortaya koydu

Martino'nun kurbanlarıyla ve suç ortaklarıyla yaptığı sohbetler, onun ne kadar ileri gittiğini gösteriyor. Örneğin, bir kurbanın olay müdahalesi sırasında Martino, BlackCat üyesine şirketin sigorta şirketinin "küçük hesaplara onay verdiğini" söyledi. Martino, sohbetinde şunları yazdı:

"Tekliflerimizi reddetmeye devam edin, ben de şirketin ödemeyi kabul edeceği maksimum miktarı bulduğumda sizi bilgilendireceğim. Sizin nasıl öğrendiğinizi bilmiyoruz, ancak...

DigitalMint, Martino'nun suçunu kabul etmesiyle ilgili bir açıklama yapmadı.

Kaynak: CyberScoop