US ransomware negotiators get 4 years in prison over BlackCat attacks

1 minute de lecture

Mis à jour :

Condamnation d’experts en cybersécurité pour extorsion via BlackCat

Deux anciens experts en cybersécurité, Ryan Clifford Goldberg (Sygnia) et Kevin Tyler Martin (DigitalMint), ont été condamnés à quatre ans de prison pour avoir orchestré des attaques par ransomware contre plusieurs entreprises américaines entre mai et novembre 2023. En collaboration avec un troisième complice, Angelo Martino, ils ont exploité la plateforme BlackCat (ALPHV) en échange d’une commission de 20 % sur les rançons extorquées.

Points clés :

  • Abus de confiance : Les accusés ont utilisé leurs compétences professionnelles en réponse aux incidents pour infiltrer des réseaux critiques au lieu de les protéger.
  • Mode opératoire : Ils agissaient en tant qu’affiliés du groupe criminel BlackCat, chiffrant les données des victimes et exigeant des rançons allant jusqu’à 10 millions de dollars.
  • Impact financier : Une seule des entreprises ciblées, un fabricant d’appareils médicaux, a versé 1,27 million de dollars, une somme ensuite blanchie et partagée entre les trois complices.
  • Victimes : Le groupe a ciblé des secteurs variés, incluant le domaine pharmaceutique, l’ingénierie et la santé.

Vulnérabilités : L’article ne mentionne pas de CVE (Common Vulnerabilities and Exposures) spécifique, les attaquants ayant probablement utilisé un accès initial compromis ou des tactiques d’intrusion standards pour déployer le ransomware BlackCat/ALPHV.

Recommandations :

  • Vérification des antécédents et éthique : Renforcer le processus de recrutement et de surveillance des experts ayant accès aux systèmes critiques.
  • Protection contre les ransomwares : Maintenir des sauvegardes immuables hors ligne, segmenter les réseaux et appliquer une authentification multifacteur (MFA) rigoureuse sur tous les accès distants.
  • Surveillance interne : Mettre en place des outils de détection d’anomalies (EDR/XDR) capables de repérer des activités suspectes initiées par des comptes à hauts privilèges, même internes.

Source