Angelo Martino, originaire de Floride, a été condamné à plus de cinq ans de prison pour avoir conspiré avec des pirates informatiques en vue de déployer des ransomwares alors qu’il était négociateur de ransomwares pour une société américaine de cybersécurité.
Le ministère américain de la Justice a confirmé la sentence jeudi, soulignant que le gouvernement avait saisi pour plus de 10 millions de dollars de cryptomonnaies et d’actifs. Martino aurait acheté ces actifs, qui comprennent un food truck et un bateau de pêche de luxe, avec de l’argent volé lors du piratage.
Martino est la troisième personne à être emprisonnée pour ce stratagème, après l’incarcération antérieure des professionnels de la cybersécurité Kevin Martin et Ryan Goldberg. Selon les procureurs, le trio a travaillé ensemble pour déployer le ransomware BlackCat contre des entreprises aux États-Unis tout au long de l’année 2023. Lors d’une attaque réussie, les cyberprofessionnels travaillant au noir comme criminels ont extorqué à une entreprise environ 1,2 million de dollars, qu’ils ont ensuite répartis en trois parties après avoir blanchi les fonds.
L’enquête met en lumière un cas rare de professionnels de la sécurité travaillant pour des pirates informatiques malveillants dans le cadre de leur travail. Les gouvernements conseillent depuis longtemps aux victimes de piratage et d’extorsion de ne payer aucune rançon et d’empêcher les cybercriminels de tirer profit, même si certaines entreprises le font quand même pour tenter d’empêcher la fuite des données privées de leurs clients.
Les attaques d’extorsion ont contribué à créer aux États-Unis tout un sous-secteur de l’assurance destiné à répondre aux attaques de ransomware et d’extorsion. Certaines entreprises de ce secteur emploient des négociateurs pour tenter de réduire le coût des rançons.
BlackCat (également connu sous le nom d’ALPHV) est une opération de ransomware en tant que service qui permet à des pirates informatiques indépendants, appelés affiliés, de louer l’accès au logiciel malveillant de cryptage de fichiers du gang en échange d’une part des bénéfices des cyberattaques.
Le ransomware du groupe a été utilisé pour voler des données médicales et de facturation hautement sensibles de plus de 192 millions de personnes en Amérique lors d’un piratage du géant américain des technologies de la santé Change Healthcare en février 2024, bien que les pirates affiliés responsables de la violation de données de 2024 n’aient jamais été identifiés.
Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.

