- Регистрация
- 01.08.25
- Сообщения
- 1,073
- Реакции
- 626
Сотрудники DigitalMint, компании, которая специализируется на переговорах о выкупе при кибератаках, входили в состав небольшой группы, которая, по данным федеральных властей, совершила пять взломов и заработала более 1 миллиона долларов.
По словам прокуроров, недобросовестные сотрудники чикагской компании, специализирующейся на переговорах о выкупе для смягчения последствий кибератак, занимались собственным пиратством, чтобы вымогать миллионы долларов у ряда компаний.
Кевин Тайлер Мартин, специалист по переговорам о программах-вымогателях в компании DigitalMint, расположенной в Ривер-Норт, на момент предполагаемого сговора был одним из двух обвиняемых по этой схеме. Согласно судебным протоколам, предполагаемый сообщник, которому не было предъявлено обвинение, также работал в DigitalMint.
Компания DigitalMint отрицает какие-либо правонарушения, уволила обоих сотрудников и сотрудничает со следствием.
Также обвинения были предъявлены Райану Клиффорду Голдбергу, менеджеру по реагированию на инциденты в международной компании Sygnia Cybersecurity Services. В Sygnia заявили, что Голдберг больше не работает в компании и что она «не является объектом этого расследования, однако мы продолжаем тесно сотрудничать с правоохранительными органами».
Согласно показаниям под присягой, поданным в сентябре агентом ФБР, трое мужчин начали использовать вредоносное программное обеспечение в мае 2023 года «для проведения атак с использованием программ-вымогателей». Сначала они атаковали медицинскую компанию во Флориде, заблокировав её серверы и потребовав 10 миллионов долларов за разблокировку систем, говорится в судебных протоколах.
Агент ФБР отметил, что в итоге преступники похитили 1,2 миллиона долларов, хотя, судя по всему, это была единственная успешная атака.
Атаки с использованием программ-вымогателей становятся всё более распространёнными и создают проблемы для компаний, больниц и университетов, ставших их жертвами. Вредоносное ПО может быть незаметно загружено при простом открытии вложения в электронном письме или переходе по ссылке.
«После загрузки кода на компьютер он блокирует доступ к самому компьютеру или хранящимся на нём данным и файлам, — сообщает ФБР. — Более опасные версии могут шифровать файлы и папки на локальных дисках, подключённых дисках и даже на сетевых компьютерах».
Чтобы восстановить доступ, жертвам могут предложить заплатить выкуп.
Мартин, Голдберг и другой неназванный подозреваемый также обвиняются в том, что они преследовали фармацевтическую компанию из Мэриленда, требовали 5 миллионов долларов от калифорнийского врача, 1 миллион долларов от инженерной фирмы в Калифорнии и пытались вымогать 300 000 долларов у производителя дронов из Вирджинии.
По данным ФБР, их схема действовала до апреля 2025 года. В июне того же года агенты допросили Голдберга, который «сначала отрицал свою причастность к атакам с использованием программ-вымогателей». Он утверждал, что его завербовал третий подозреваемый, которому не было предъявлено обвинение и который в судебных протоколах упоминается только как «Соучастник 1».
Голдберг сказал, что 1,2 миллиона долларов, которые медицинская компания заплатила в криптовалюте, были переведены «через сервис смешивания, а затем через несколько криптовалютных кошельков», чтобы скрыть цифровые деньги.
Голдберг сообщил ФБР, что участвовал в этой схеме, чтобы расплатиться с долгами, и боялся, что «попадет в федеральную тюрьму до конца [своей] жизни».
Он сказал, что, по словам Мартина, 3 апреля ФБР провело обыск в доме «сообщника № 1», согласно показаниям ФБР под присягой.
Как показывают записи, в следующем месяце Голдберг ввёл в поисковую строку на сайте Министерства юстиции doj.gov имя «Соучастник 1». Он также задавался вопросом: «Почему человека, который признался в преступлении агенту ФБР, отпустили, а позже предъявили ему обвинение?»
Через десять дней после допроса в ФБР, 27 июня, Голдберг с женой вылетели из Атланты в Париж рейсом в один конец. Но в то время власти считали, что Голдберг с женой всё ещё находятся в Европе.
2 октября Мартину и Голдбергу были предъявлены обвинения в сговоре с целью вмешательства в торговлю между штатами путём вымогательства, а также во вмешательстве в торговлю между штатами и умышленном повреждении защищенного компьютера.
Согласно документам, Голдберг был взят под стражу и помещён под подписку о невыезде до суда, а Мартин был освобождён под залог в размере 400 000 долларов. Их адвокаты не ответили на вопросы, а Мартин отказался от комментариев.
В мае 2024 года Мартин выступил на конференции по технологическому праву в Остине, штат Техас, где его представили как действующего сотрудника DigitalMint. Он объяснил, что работал от имени компаний, помогая вести переговоры о выплате выкупа, после того как в результате такой атаки было похищено более 1 миллиона долларов.
До предъявления Мартину обвинения в показаниях под присягой ФБР он был описан как «сообщник № 2, гражданин США и житель Техаса», который «с мая 2023 года по апрель 2025 года работал переговорщиком по программам-вымогателям в компании, занимающейся реагированием на киберинциденты».
«Соучастник 1» был описан в показаниях под присягой как житель Флориды, который «работал переговорщиком по программам-вымогателям в той же компании, которая занимается реагированием на киберинциденты».
В обвинительном заключении отмечалось, что Мартин жил в Роаноке, штат Техас, а «сообщник № 1» — в Лэнд-О-Лейкс, штат Флорида.
В июле DigitalMint опубликовала заявление, в котором говорилось, что компания сотрудничает со следствием в отношении сотрудника, уволенного по обвинению в «несанкционированных действиях». Компания заявила, что расследование не затрагивает её интересы.
«Доверие зарабатывается каждый день. Как только у нас появилась такая возможность, мы начали предоставлять факты заинтересованным сторонам». Так тогда сказал президент DigitalMint Марк Гренс. «Такой уровень прозрачности — ключевая составляющая культуры, которая обеспечила успех DigitalMint».
Когда было вынесено обвинительное заключение, DigitalMint опубликовала служебную записку, в которой подтверждалось, что сотруднику было предъявлено обвинение, и говорилось, что компания «продолжает сотрудничать со следствием, а не является его целью».
Предполагаемые преступления «были совершены за пределами инфраструктуры и систем DigitalMint», заявила компания, и подозреваемые «не получали доступ к данным клиентов и не подвергали их риску в рамках предъявленных обвинений».
«Как и ожидалось, в обвинительном заключении не утверждается, что компания знала о преступной деятельности или была причастна к ней», — заявили в компании.
• Source: Для просмотра ссылки Войдиили Зарегистрируйся
• Source: Для просмотра ссылки Войдиили Зарегистрируйся
• Source: Для просмотра ссылки Войдиили Зарегистрируйся
• Source: Для просмотра ссылки Войдиили Зарегистрируйся
RYAN CLIFFORD GOLDBERG
KEVIN TYLER MARTIN
Reuters добавляет, что Голдберга в преддверии суда задержали, а Мартин свою вину не признал.
Адвокаты Мартина и Голдберга отказались от комментариев.
• Source: Для просмотра ссылки Войдиили Зарегистрируйся
По словам прокуроров, недобросовестные сотрудники чикагской компании, специализирующейся на переговорах о выкупе для смягчения последствий кибератак, занимались собственным пиратством, чтобы вымогать миллионы долларов у ряда компаний.
Кевин Тайлер Мартин, специалист по переговорам о программах-вымогателях в компании DigitalMint, расположенной в Ривер-Норт, на момент предполагаемого сговора был одним из двух обвиняемых по этой схеме. Согласно судебным протоколам, предполагаемый сообщник, которому не было предъявлено обвинение, также работал в DigitalMint.
Компания DigitalMint отрицает какие-либо правонарушения, уволила обоих сотрудников и сотрудничает со следствием.
Также обвинения были предъявлены Райану Клиффорду Голдбергу, менеджеру по реагированию на инциденты в международной компании Sygnia Cybersecurity Services. В Sygnia заявили, что Голдберг больше не работает в компании и что она «не является объектом этого расследования, однако мы продолжаем тесно сотрудничать с правоохранительными органами».
Согласно показаниям под присягой, поданным в сентябре агентом ФБР, трое мужчин начали использовать вредоносное программное обеспечение в мае 2023 года «для проведения атак с использованием программ-вымогателей». Сначала они атаковали медицинскую компанию во Флориде, заблокировав её серверы и потребовав 10 миллионов долларов за разблокировку систем, говорится в судебных протоколах.
Агент ФБР отметил, что в итоге преступники похитили 1,2 миллиона долларов, хотя, судя по всему, это была единственная успешная атака.
Атаки с использованием программ-вымогателей становятся всё более распространёнными и создают проблемы для компаний, больниц и университетов, ставших их жертвами. Вредоносное ПО может быть незаметно загружено при простом открытии вложения в электронном письме или переходе по ссылке.
«После загрузки кода на компьютер он блокирует доступ к самому компьютеру или хранящимся на нём данным и файлам, — сообщает ФБР. — Более опасные версии могут шифровать файлы и папки на локальных дисках, подключённых дисках и даже на сетевых компьютерах».
Чтобы восстановить доступ, жертвам могут предложить заплатить выкуп.
Мартин, Голдберг и другой неназванный подозреваемый также обвиняются в том, что они преследовали фармацевтическую компанию из Мэриленда, требовали 5 миллионов долларов от калифорнийского врача, 1 миллион долларов от инженерной фирмы в Калифорнии и пытались вымогать 300 000 долларов у производителя дронов из Вирджинии.
По данным ФБР, их схема действовала до апреля 2025 года. В июне того же года агенты допросили Голдберга, который «сначала отрицал свою причастность к атакам с использованием программ-вымогателей». Он утверждал, что его завербовал третий подозреваемый, которому не было предъявлено обвинение и который в судебных протоколах упоминается только как «Соучастник 1».
Голдберг сказал, что 1,2 миллиона долларов, которые медицинская компания заплатила в криптовалюте, были переведены «через сервис смешивания, а затем через несколько криптовалютных кошельков», чтобы скрыть цифровые деньги.
Голдберг сообщил ФБР, что участвовал в этой схеме, чтобы расплатиться с долгами, и боялся, что «попадет в федеральную тюрьму до конца [своей] жизни».
Он сказал, что, по словам Мартина, 3 апреля ФБР провело обыск в доме «сообщника № 1», согласно показаниям ФБР под присягой.
Как показывают записи, в следующем месяце Голдберг ввёл в поисковую строку на сайте Министерства юстиции doj.gov имя «Соучастник 1». Он также задавался вопросом: «Почему человека, который признался в преступлении агенту ФБР, отпустили, а позже предъявили ему обвинение?»
Через десять дней после допроса в ФБР, 27 июня, Голдберг с женой вылетели из Атланты в Париж рейсом в один конец. Но в то время власти считали, что Голдберг с женой всё ещё находятся в Европе.
2 октября Мартину и Голдбергу были предъявлены обвинения в сговоре с целью вмешательства в торговлю между штатами путём вымогательства, а также во вмешательстве в торговлю между штатами и умышленном повреждении защищенного компьютера.
Согласно документам, Голдберг был взят под стражу и помещён под подписку о невыезде до суда, а Мартин был освобождён под залог в размере 400 000 долларов. Их адвокаты не ответили на вопросы, а Мартин отказался от комментариев.
В мае 2024 года Мартин выступил на конференции по технологическому праву в Остине, штат Техас, где его представили как действующего сотрудника DigitalMint. Он объяснил, что работал от имени компаний, помогая вести переговоры о выплате выкупа, после того как в результате такой атаки было похищено более 1 миллиона долларов.
До предъявления Мартину обвинения в показаниях под присягой ФБР он был описан как «сообщник № 2, гражданин США и житель Техаса», который «с мая 2023 года по апрель 2025 года работал переговорщиком по программам-вымогателям в компании, занимающейся реагированием на киберинциденты».
«Соучастник 1» был описан в показаниях под присягой как житель Флориды, который «работал переговорщиком по программам-вымогателям в той же компании, которая занимается реагированием на киберинциденты».
В обвинительном заключении отмечалось, что Мартин жил в Роаноке, штат Техас, а «сообщник № 1» — в Лэнд-О-Лейкс, штат Флорида.
В июле DigitalMint опубликовала заявление, в котором говорилось, что компания сотрудничает со следствием в отношении сотрудника, уволенного по обвинению в «несанкционированных действиях». Компания заявила, что расследование не затрагивает её интересы.
«Доверие зарабатывается каждый день. Как только у нас появилась такая возможность, мы начали предоставлять факты заинтересованным сторонам». Так тогда сказал президент DigitalMint Марк Гренс. «Такой уровень прозрачности — ключевая составляющая культуры, которая обеспечила успех DigitalMint».
Когда было вынесено обвинительное заключение, DigitalMint опубликовала служебную записку, в которой подтверждалось, что сотруднику было предъявлено обвинение, и говорилось, что компания «продолжает сотрудничать со следствием, а не является его целью».
Предполагаемые преступления «были совершены за пределами инфраструктуры и систем DigitalMint», заявила компания, и подозреваемые «не получали доступ к данным клиентов и не подвергали их риску в рамках предъявленных обвинений».
«Как и ожидалось, в обвинительном заключении не утверждается, что компания знала о преступной деятельности или была причастна к ней», — заявили в компании.
• Source: Для просмотра ссылки Войди
• Source: Для просмотра ссылки Войди
• Source: Для просмотра ссылки Войди
• Source: Для просмотра ссылки Войди
RYAN CLIFFORD GOLDBERG
KEVIN TYLER MARTIN
Reuters добавляет, что Голдберга в преддверии суда задержали, а Мартин свою вину не признал.
Адвокаты Мартина и Голдберга отказались от комментариев.
• Source: Для просмотра ссылки Войди