TL;DR
1 Angelo Martino, były pracownik firmy DigitalMint zajmującej się negocjacjami ransomware, przyznał się do winy za pomoc gangowi ALPHV/BlackCat. 2 Martino przekazywał cyberprzestępcom poufne informacje o limitach ubezpieczenia ofiar i ich strategiach negocjacyjnych. 3 Uczestniczył w pięciu incydentach ransomware, grając po obu stronach negocjacji. 4 Grozi mu do 20 lat więzienia. Dla polskich firm to sygnał: nigdy nie ufaj całkowicie pośrednikom w negocjacjach — zawsze weryfikuj ich niezależnie.
Jak działał schemat
1 Angelo Martino pracował dla DigitalMint, firmy specjalizującej się w negocjacjach z cyberprzestępcami. Jego zadaniem było reprezentowanie ofiar ataków ransomware i negocjowanie niższych okupów — aż do momentu, gdy okazało się, że Martino pracował dla obu stron.
2 Martino przekazywał operatorom ALPHV/BlackCat poufne informacje o ofiarach: limity ubezpieczenia, strategie negocjacyjne, pozycje wyjściowe. To pozwalało gangowi wiedzieć, ile maksymalnie może wycisnąć z każdej firmy — zamiast negocjować w dół, Martino pomagał atakującym negocjować w górę.
3 Martino przyznał się do udziału w pięciu incydentach ransomware, gdzie grał po obu stronach. 5 Razem z dwoma innymi negocjatorami — Kevinem Martinem i Ryanem Goldbergiem — działali jako partnerzy BlackCat przez sześć miesięcy w 2023 roku.
Skala operacji
6 Trzej negocjatorzy zarobili ponad 1,2 miliona dolarów z jednej ofiary. 7 Ich ofiary obejmowały firmę usług finansowych, która zapłaciła 25,66 miliona dolarów, i organizację non-profit, która zapłaciła 26,79 miliona dolarów. 8 Wśród ofiar były również kancelarie prawne, okręgi szkolne, placówki medyczne i inne firmy usług finansowych.
9 Trzej negocjatorzy płacili administratorom BlackCat 20% udziału ze wszystkich przychodów z okupów za dostęp do ransomware i portalu wymuszenia. To oznacza, że zarobili dziesiątki milionów dolarów — gang zarobił jeszcze więcej.
10 Martino zgromadził co najmniej 10 milionów dolarów aktywów, w tym luksusową łódź wędkarską i dwie nieruchomości. 11 Władze zajęły już 10 milionów dolarów jego aktywów.
Kontekst: jak duży jest BlackCat?
12 ALPHV/BlackCat operuje jako ransomware-as-a-service — gang rozwija i utrzymuje malware, a partnerzy go wdrażają w atakach. To model biznesowy, który skaluje się szybko.
13 FBI powiązało operację BlackCat z ponad 60 naruszeniami między listopadem 2021 a marcem 2022 roku. 14 Gang BlackCat zebrał co najmniej 300 milionów dolarów w okupach od ponad 1000 ofiar do września 2023 roku.
To nie jest mały gang. To przemysł.
Konsekwencje prawne
4 Martino przyznał się do winy za wymuszenie i grozi mu do 20 lat więzienia. 15 16 Kevin Tyler Martin i Ryan Clifford Goldberg, dwaj inni negocjatorzy, również przyznali się do winy za zmowę do utrudniania handlu wymuszeniem i grozi im do 20 lat więzienia każdemu.
17 Martino jest trzecim negocjatorem ransomware w ciągu ostatniego roku, który stanął przed sądem za ten sam schemat. To nie jest anomalia — to trend.
18 DigitalMint zwolnił Martino i Martina po dowiedzieniu się o oskarżeniach — firma oświadczyła, że nie miała wiedzy o ich działalności przestępczej.
Co to znaczy dla polskich firm?
Polskie firmy, które padają ofiarą ransomware, często zatrudniają negocjatorów — zarówno wewnętrznych, jak i zewnętrznych. Przypadek Martino pokazuje, że nawet specjaliści z renomowanych firm mogą pracować dla atakujących — to powinno być sygnałem ostrzegawczym.
Rekomendacje na 24-48 godzin:
-
Weryfikacja niezależna: jeśli negocjujesz z cyberprzestępcami, zawsze miej drugą opinię — od innej firmy, od CERT Polska, od konsultanta bezpieczeństwa.
-
Ograniczenie informacji: nie dziel się limitami ubezpieczenia, strategią negocjacyjną ani wewnętrznymi szacunkami z jedną osobą. Podziel informacje między zespół.
-
Audyt negocjatorów: Jeśli zatrudniasz negocjatorów na stałe, sprawdź ich przeszłość, referencje, powiązania.
-
Dokumentacja: każda rozmowa z negocjatorem powinna być dokumentowana i przechowywana niezależnie. Nie pozwól, aby jedna osoba kontrolowała całą komunikację.
-
Raportowanie do władz: Jeśli podejrzewasz, że negocjator pracuje dla atakujących, zgłoś to natychmiast do policji i CERT Polska.
Szerszy kontekst: insider threat
Martino nie był hakerem — był insiderem. Miał dostęp do poufnych informacji, zaufanie firmy i klientów — to klasyczny insider threat.
Polskie firmy, które negocjują z cyberprzestępcami, powinny traktować to jako operację bezpieczeństwa, a nie tylko biznesową — oznacza to:
- Segregacja obowiązków (nikt nie powinien mieć pełnej kontroli nad negocjacjami)
- Monitoring komunikacji (wszystkie rozmowy powinny być rejestrowane)
- Rotacja personelu (nie pozwól, aby ta sama osoba negocjowała wszystkie sprawy)
- Weryfikacja tożsamości (upewnij się, że rozmawiasz z tym, za kogo się podaje)
Źródła
Zobacz też
- Luka w RustDesk: transfer plików daje pełną kontrolę nad pulpitem
- Najlepszy VPN dla Polski w 2026 roku: Ranking, Porównanie i Ceny w PLN
- Wycieki danych w polskich firmach — 22 435 zgłoszeń
Przypisy
-
Angelo Martino, były pracownik DigitalMint, przyznał się do winy za pomoc gangowi ransomware — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩ ↩2
-
Martino pracował dla gangu ALPHV/BlackCat, przekazując im limity ubezpieczenia ofiar i strategie negocjacyjne — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩ ↩2
-
Martino przyznał się do udziału w pięciu incydentach ransomware, grając po obu stronach negocjacji — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩ ↩2
-
Martino przyznał się do winy za wymuszenie i grozi mu do 20 lat więzienia — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩ ↩2
-
Martino, Martin i Goldberg działali jako afiliowani BlackCat przez sześć miesięcy w 2023 roku — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩
-
Trzej negocjatorzy zarobili ponad 1,2 miliona dolarów z jednej ofiary w 2023 roku — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩
-
Ofiary trzech negocjatorów obejmowały firmę usług finansowych, która zapłaciła 25,66 miliona dolarów, i organizację non-profit, która zapłaciła 26,79 miliona dolarów — bleepingcomputer.com › former ransomware negotiator pleads guilty to bl… ↩
-
Ofiary trzech negocjatorów obejmowały kancelarie prawne, okręgi szkolne, placówki medyczne i inne firmy usług finansowych — bleepingcomputer.com › former ransomware negotiator pleads guilty to bl… ↩
-
Trzej negocjatorzy płacili administratorom BlackCat 20% udziału ze wszystkich przychodów z okupów za dostęp do ransomware i portalu wymuszenia — bleepingcomputer.com › former ransomware negotiator pleads guilty to bl… ↩
-
Martino zgromadził co najmniej 10 milionów dolarów aktywów, w tym luksusową łódź wędkarską i dwie nieruchomości — cnn.com › ransomware expert worked with criminals ↩
-
Władze zajęły 10 milionów dolarów aktywów od Martino — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩
-
ALPHV/BlackCat operował jako ransomware-as-a-service, gdzie gang rozwija i utrzymuje malware, a afiliowani go wdrażają — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩
-
FBI powiązał operację BlackCat z ponad 60 naruszeniami między listopadem 2021 a marcem 2022 — bleepingcomputer.com › former ransomware negotiator pleads guilty to bl… ↩
-
Gang BlackCat zebrał co najmniej 300 milionów dolarów w okupach od ponad 1000 ofiar do września 2023 — bleepingcomputer.com › former ransomware negotiator pleads guilty to bl… ↩
-
Kevin Tyler Martin i Ryan Clifford Goldberg, dwaj inni negocjatorzy ransomware, również przyznali się do winy w tej samej sprawie — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩
-
Martin i Goldberg również przyznali się do winy za zmowę do utrudniania handlu wymuszeniem i grozi im do 20 lat więzienia — bleepingcomputer.com › former ransomware negotiator pleads guilty to bl… ↩
-
Martino jest trzecim negocjatorem ransomware w ciągu ostatniego roku, który stanął przed sądem za ten sam schemat — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩
-
DigitalMint zwolnił Martino i Martina po dowiedzieniu się o oskarżeniach — techcrunch.com › ransomware negotiator pleads guilty to helping r… ↩
// Komentarze ...
Dodaj komentarz