背叛客户的内鬼:勒索软件谈判者协助BlackCat团伙被判70个月

美国司法部判处罚勒索软件谈判者70个月监禁,因其向BlackCat集团透露受害者保险限额和谈判策略以抬高赎金。案件同时涉及DigitalMint和Sygnia员工合谋部署勒索软件。扣押1000万美元资产。了解内鬼威胁、事件响应服务审计与勒索软件防御的最佳实践。

💰 High 勒索软件

41岁前勒索软件谈判员Angelo Martino因向BlackCat勒索软件集团泄露受害者保险限额与谈判策略,协助最大化赎金,并与两名网络安全专业人士合谋部署勒索软件,被美国法院判处70个月监禁。司法部已从其非法所得中扣押价值1000万美元的资产。此案揭示了网络安全服务链中的内鬼威胁。

来源:The Hacker News | 2026-07-10 | 原文链接

🔍 关键发现

  • Martino作为受害者雇佣的谈判员,反向向BlackCat提供保险限额、内部底线等机密信息,帮助攻击者提高赎金。
  • Martino与DigitalMint员工Kevin Martin、Sygnia事件响应经理Ryan Goldberg合谋,在2023年4月至11月间成功部署BlackCat勒索软件。
  • 司法部已扣押Martino约1000万美元资产,包括数字货币、车辆、食品卡车和豪华钓鱼船。

⚔️ 攻击链分析

['受害者遭遇BlackCat勒索软件攻击,联系谈判员Martino寻求帮助。', 'Martino将受害者的保险限额、谈判底线等机密信息泄露给BlackCat团伙。', 'BlackCat根据泄露信息最大化赎金要求,通过反复施压迫使受害者支付更高赎金。', 'Martino与同伙利用对受害者的内部了解,协助部署勒索软件载荷,完成双重勒索。']

🛡️ 缓解建议

  • ✅ 组织应严格审查所雇佣的事件响应和谈判服务商背景,实施定期审计和第三方评估。
  • ✅ 建立谈判过程中的信息隔离机制,限制谈判员接触保险额度等敏感数据,并采用加密通信与多因素验证。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ Martino如何通过谈判角色实施背叛?

他利用受害者信任,在代表其谈判时向BlackCat提供保险限额、谈判策略与底线,使攻击者能精准施压,最大化勒索金额。

❓ 此案对网络安全服务商有何警示?

事件响应和谈判服务从业者可能成为攻击者内应,组织需强化背景调查、权限管控与行为审计,防止内部人员与勒索团伙合谋。

❓ BlackCat团伙目前执法进展如何?

BlackCat在2024年曾遭多国执法打击并下线,但衍生分支仍活跃。本案是执法部门针对其协助者追责的典型案例。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)