В Чикаго раскрыта неординарная схема: сотрудники компании DigitalMint, занимавшейся переговорами с киберпреступниками и выплатами выкупов, сами участвовали в организации атак с использованием шифровальщиков. По данным следствия, как минимум двое работников компании совместно с третьим сообщником заразили сети нескольких американских организаций и требовали выкуп в криптовалюте.
ФБР установило, что фигуранты действовали в интересах группировки ALPHV/BlackCat. С 2023 года они атаковали медицинские, фармацевтические и инженерные компании, требуя миллионы долларов за расшифровку данных. В одном из подтверждённых эпизодов сумма выкупа превысила 1,2 миллиона долларов.
В DigitalMint заявили, что руководство не знало о преступных действиях сотрудников и сотрудничает со следствием. Один из обвиняемых уже уволен.
Этот случай стал редким, но показательно опасным прецедентом: специалисты, имевшие доступ к внутренним стратегиям реагирования на инциденты и переговорам с хакерами, использовали эти знания для преступных целей. Эксперты называют инцидент тревожным сигналом: индустрии кибербезопасности предстоит не только защищать клиентов, но и тщательнее проверять собственных сотрудников.