Promotores federais dos Estados Unidos apresentaram uma acusação formal contra três cidadãos norte-americanos suspeitos de invadir redes de cinco empresas e aplicar o ransomware BlackCat (também conhecido como ALPHV) entre maio e novembro de 2023.
Os denunciados são Ryan Clifford Goldberg, Kevin Tyler Martin e um coconspirador não identificado, todos residentes na Flórida. Segundo o Ministério Público, eles acessaram de forma não autorizada sistemas de uma fabricante de dispositivos médicos em Tampa (Flórida), uma farmacêutica em Maryland, um consultório médico na Califórnia, uma empresa de engenharia também na Califórnia e uma fabricante de drones na Virgínia.
A investigação indica que Martin e o coconspirador trabalhavam como negociadores de resgates na empresa de criptomoedas DigitalMint quando os ataques ocorreram, enquanto Goldberg ocupava o cargo de gerente de resposta a incidentes na companhia de segurança Sygnia. Ambos os empregadores informaram ter colaborado com as autoridades, e nenhum dos acusados permanece nas empresas.
Valores exigidos e pagamentos
O indiciamento detalha as quantias solicitadas:
- 13 de maio de 2023 – fabricante de dispositivos médicos: exigidos US$ 10 milhões; pago o equivalente a cerca de US$ 1,274 milhão em criptomoedas.
- Maio de 2023 – farmacêutica: valor de resgate não especificado.
- Julho de 2023 – consultório médico: exigidos US$ 5 milhões.
- Outubro de 2023 – empresa de engenharia: exigidos US$ 1 milhão.
- Novembro de 2023 – fabricante de drones: exigidos US$ 300 mil.
De acordo com os promotores, apenas o primeiro alvo efetuou pagamento; as demais vítimas não cederam às exigências.
Imagem: Internet
Acusações e penas
Goldberg e Martin respondem por conspiração para interferir no comércio interestadual mediante extorsão, interferência no comércio interestadual por extorsão e dano intencional a computador protegido. A soma das acusações pode resultar em penas máximas que chegam a 50 anos de prisão federal.
Nos autos, Martin declarou-se inocente. Já Goldberg teria admitido ao FBI ter sido recrutado pelo coconspirador para “tentar extorquir algumas empresas” com o objetivo de pagar dívidas pessoais. O terceiro participante ainda não foi formalmente indiciado.
Com informações de The Hacker News