دو متخصص امنیت سایبری آمریکایی به خاطر باجافزار ALPHV BlackCat به زندان رفتند
خلاصهٔ کاملتر
دو متخصص امنیت سایبری آمریکایی که بجای محافظت از سیستمها، از دانش تخصصیشون برای حمله به همون سیستمها استفاده میکردن، بالاخره با حکم چهار سال زندان روبهرو شدن. ریان گلدبرگ (۴۰ ساله، از جورجیا) و کوین مارتین (۳۶ ساله، از تگزاس) در پروندهای مربوط به توطئه اخاذی سایبری محکوم شدن.
این دو نفر به همراه یه همدست دیگه به نام آنجلو مارتینو (۴۱ ساله، از فلوریدا) بین آوریل تا دسامبر ۲۰۲۳ باجافزار معروف ALPHV BlackCat رو روی شبکههای متعددی در سراسر آمریکا پیادهسازی کردن. جالبه که هر سه نفر در صنعت امنیت سایبری کار میکردن؛ یعنی دقیقاً همون مهارتهایی که باید برای دفاع از سیستمها بهکار میبردن رو برای حمله استفاده کردن.
مدل کاریشون مبتنی بر باجافزار-بهعنوان-سرویس (Ransomware-as-a-Service یا RaaS) بود. تیم توسعهدهنده ALPHV BlackCat زیرساخت و بدافزار رو میساخت و نگهداری میکرد، و «آفیلیت»هایی مثل این سه نفر وظیفه پیدا کردن قربانیان و اجرای حملات رو داشتن. بعد از دریافت باج، ۲۰٪ به توسعهدهندگان میرسید و ۸۰٪ بین آفیلیتها تقسیم میشد.
در یکی از موفقترین عملیاتهاشون، این گروه موفق شدن حدود ۱.۲ میلیون دلار بیتکوین از یه قربانی اخاذی کنن. بعد از دریافت باج، سهم ۸۰٪ رو سهتایی بین خودشون تقسیم کردن و از روشهای مختلف برای پولشویی استفاده کردن. در یه مورد دیگه هم اطلاعات بیماران یه مطب پزشکی رو لیک دادن تا فشار بیشتری روی قربانی بیارن.
آنجلو مارتینو علاوه بر شرکت در حملات، یه کار دیگه هم میکرد که خاص بود: او در نقش «مذاکرهکننده» با قربانیان باجافزار کار میکرد، اما اطلاعات محرمانهای که از قربانیان دریافت میکرد رو به همون مهاجمان میداد تا مبلغ باج رو بالاتر ببرن! محکومیت مارتینو قرار ۹ ژوئیه ۲۰۲۶ اعلام بشه.
FBI در دسامبر ۲۰۲۳ یه ابزار رمزگشایی توسعه داد که به صدها قربانی ALPHV BlackCat کمک کرد سیستمهاشون رو بدون پرداخت باج بازیابی کنن و در نتیجه حدود ۹۹ میلیون دلار ذخیره شد. گفتنیه که گلدبرگ بعد از دستگیری تلاش کرد فرار کنه و FBI مجبور شد او رو در ۱۰ کشور مختلف دنبال کنه تا نهایتاً دستگیرش کنه.
گروه ALPHV BlackCat در کل بیش از ۱۰۰۰ قربانی در سراسر جهان داشت و یکی از بزرگترین سرویسهای باجافزاری بود. این پرونده نشون میده که مجرمان سایبری حتی اگه در آمریکا زندگی کنن و حتی اگه متخصص امنیت سایبری باشن، از گزند قانون در امان نیستن.
نکات کلیدی:
- ریان گلدبرگ و کوین مارتین هر کدام به ۴ سال زندان محکوم شدن
- هر سه متهم متخصص امنیت سایبری بودن و از دانش تخصصیشون برای حمله استفاده کردن
- مدل کاری RaaS: توسعهدهندگان ۲۰٪، آفیلیتها ۸۰٪ از باج میبردن
- بیش از ۱.۲ میلیون دلار از یه قربانی اخاذی و بعد پولشویی شد
- ALPHV BlackCat در کل بیش از ۱۰۰۰ قربانی در جهان داشت
- FBI با ابزار رمزگشایی خودش حدود ۹۹ میلیون دلار رو برای قربانیان نجات داد
- گلدبرگ تلاش کرد فرار کنه اما FBI او رو در ۱۰ کشور تعقیب کرد




