米国連邦検察当局は最近、サイバーセキュリティに関する重大な「インサイダー」事件を明らかにした。ハッカーとの取引において被害者の利益を代表するはずだったサイバー恐喝交渉人が、実際には非常に機密の漏洩データを交渉材料として利用し、身代金を調達するために密かにハッカー組織を支援した。この事件に関与した交渉人、アンジェロ・マルティーノ氏(41歳)は、有名なランサムウェア組織「ブラックキャット」の支部への密告を共謀した罪で正式に懲役70か月の判決を受けた。

事件の関係者マルティーノはもともと「DigitalMint」という会社に勤めていた。同社の主な事業の 1 つは、被害企業に代わって攻撃者と身代金交渉を行うなど、サイバー恐喝に遭遇した企業が困難を乗り越えられるよう支援することです。この重要な役職により、マルティーノ氏は発生した大規模なセキュリティ侵害の詳細に直接アクセスすることができ、ハッカーの身代金要求、被害企業の保険適用限度額、内部交渉戦略など、被害者の最も重要な機密情報を把握することができました。
しかし、検察の起訴により彼の裏の顔が明らかになった。法廷文書によると、マルティーノ氏はハッカー組織の独占ルートを通じて「ブラックキャット」の黒幕と頻繁に秘密通信を続けていた。通常の公式交渉チャットチャンネルに加えて、「Black Cat」コントロールパネル内の秘密の「仲介」機能も利用し、暗号化通信ソフトウェアToxを使用して、被害企業の目を完全に回避しながらハッカーと直接接続した。これらの秘密通信の唯一の目的は、被害企業が最終的に「黒猫」に支払う身代金の額を最大化することです。マルティーノはクライアントの知らないうちに相手の保険証や内部収益を裏切り、ハッカー組織はこの正確な「情報」に基づいて恐喝額を調整した。その見返りとして、マルティーノはハッカーが入手した仮想通貨の身代金を直接受け取ることになります。
調査の結果、2023年4月から9月にかけて被害企業計5社が影響を受け、「Black Cat」支店に対し総額7,500万米ドルを超える巨額の身代金の支払いを強いられたことが確認された。被害者は金融サービス、医療、小売、宿泊施設、非営利団体など主要業界に広がった。マルティーノ氏の密告の結果、被害企業の一部は交渉で得た金額をはるかに上回る金額を支払うことになり、攻撃により重大な事業中断が生じた。
貪欲なマルティーノは情報漏洩だけに留まらなかった。 2023年5月には、ランサムウェアプラットフォーム「Black Cat」のアフィリエイト会員権も直接取得した。この権限は通常、信頼性の高いパートナーにのみ付与され、マルウェアを直接配布するために使用されます。その後、マルティーノはこのアクセスを他の 2 人の共謀者、ケビン・マーティンとライアン・ゴールドバーグと共有しました。 3 人は利益同盟を形成し、「Black Cat」のソフトウェアとプラットフォームを共同で使用して新たな攻撃を開始し、他の被害者を脅迫し始め、その後「Black Cat」の管理チームと資金を折半しました。この一連のツールを使用して、彼らは医療機器会社に対して攻撃を開始し、120 万ドルを脅し取ることに成功しました。
この一連の組織的な犯罪を通じて、マルティーノは数百万ドル相当の暗号通貨を入手しました。資産の一部はFBIに押収されたが、残りのほとんどは彼によって浪費され、ヨット1台と高級車数台の2つの財産に変えられた。裁判所は同氏に懲役70か月の判決を言い渡したほか、関連財産の没収を命じ、釈放後に個人収入の10%を引き渡すよう求めた。
マルティーノ被告は「共謀者の訴追において法執行機関に協力した」ことを理由に刑期を24か月に減刑するよう申請していたが、認められなかった。同氏の共謀者マーティン氏とゴールドバーグ氏は今年初めにそれぞれ懲役4年の判決を受けた。
この重大な職場裏切りと犯罪に対し、FBIサイバー部門次長ブレット・レザーマンは、アンジェロ・マルティーノが私腹を肥やすために、自分を雇った被害者を直接裏切り、「ブラックキャット」ハッカーに機密交渉カードを渡し、職業的・法的最低ラインを完全に破ったと非難した。
Black Cat (別名 ALPHV) は、協力するハッカーにマルウェアとインフラストラクチャのサポートを提供し、犯罪収益を共有する悪名高いサービスとしてのランサムウェア (RaaS) プラットフォームです。この組織はこれまでにも、2024年に米国でチェンジ・ヘルスケアの医療支払いシステムの広範な麻痺を引き起こすなど、米国に衝撃を与えた大規模なサイバー攻撃を多数引き起こしている。FBIは2023年にはソフトウェアの復号化ツールを開発し、インフラストラクチャの一部を押収したと発表したが、残りの支部は依然としてネットワークの闇の中で活動している。
関与した企業デジタルミントは事件後に緊急声明を発表し、同社はマルティーノ氏が何をしたのか全く知らなかったと強調し、マルティーノ氏もこの犯罪の「無実の被害者」であると主張した。同社は法務省から通知を受けて関係者全員を直ちに解雇し、捜査に全面的に協力したと述べた。 DigitalMintは、マルティーノ氏が犯行を行うために、社内のセキュリティ保護メカニズムを意図的に回避し、システムがまったく監視できない未承認の通信チャネルを使用して秘密工作を行ったと指摘した。
業界に衝撃を与えたこの事件は、間違いなくネットワークセキュリティ対応業界全体に警鐘を鳴らした。交渉者はその職業の特殊な性質により、ハッカーが管理するシステムと機密データの間を長時間さまよう必要があることがよくあります。このケースで明らかになった「インサイダー」リスクは、ネットワーク防御における最大の抜け穴が最も信頼できるリンクに現れる場合があることを示しています。