פשעי סייבר
מתווך כופרה מפלורידה נידון לחמש שנות מאסר

📌 בקיצור
- אנג'לו מרטינו נידון ליותר מחמש שנות מאסר בפרשת כופרה בארה"ב
- התביעה טענה כי סייע להפעיל את BlackCat נגד חברות אמריקאיות במהלך 2023
- הרשויות חילטו נכסים בשווי יותר מ-10 מיליון דולר, בהם מטבעות קריפטו, משאית מזון וסירת דיג יוקרתית
בית משפט בארה"ב גזר על אנג'לו מרטינו מפלורידה יותר מחמש שנות מאסר, לאחר שהורשע בקשירת קשר עם האקרים להפעלת מתקפות כופרה נגד חברות אמריקאיות — בזמן שעבד כמתווך כופרה עבור חברת סייבר אמריקאית. משרד המשפטים האמריקאי הודיע על גזר הדין ביום חמישי, ומסר כי במסגרת ההליך חולטו נכסים בשווי של יותר מ-10 מיליון דולר.
מי שאמור היה לנהל משא ומתן — סייע לפי האישום לתוקפים
לפי התביעה, מרטינו לא הסתפק בתפקידו הרשמי בניהול מגעים מול עברייני סייבר בשם לקוחות שנפגעו, אלא קשר קשר עם ההאקרים עצמם וסייע בהפעלת כופרת BlackCat, המוכרת גם בשם ALPHV. מדובר באחד המקרים החריגים שנחשפו בשנים האחרונות, משום שהוא מצביע על אנשי אבטחת מידע שפעלו, לפי הרשויות, משני צדי המתרס: ביום עבור תעשיית ההגנה, ובמקביל עבור כנופיית כופרה.
מרטינו הוא האדם השלישי שנשלח לכלא בפרשה. לפניו נכלאו גם קווין מרטין וריאן גולדברג, שגם הם הוצגו על ידי התביעה כאנשי סייבר שסייעו למזימה. לפי כתב האישום, השלושה פעלו יחד לאורך 2023 ותקפו חברות ברחבי ארה"ב באמצעות BlackCat.
מיליון ומאתיים אלף דולר מתקיפה אחת
התובעים תיארו לפחות מקרה אחד שבו המתקפה הצליחה והניבה לקבוצה סכום של כ-1.2 מיליון דולר מחברה אמריקאית שנסחטה. לאחר קבלת הכסף, כך נטען, השלושה הלבינו את התמורה וחילקו אותה ביניהם בחלקים שווים.
משרד המשפטים מסר כי הרשויות תפסו ממרטינו מטבעות קריפטוגרפיים ונכסים נוספים, ובהם משאית מזון וסירת דיג יוקרתית. לדברי התביעה, הרכוש נרכש מכספי הסחיטה שהופקו מהפריצות. חילוט בהיקף כזה נועד לא רק להעניש, אלא גם לשלול מעברייני סייבר את הרווח הכלכלי שמניע את התופעה.
כך פועלת תעשיית הכופרה — וגם שוק שלם סביבה
מתקפות כופרה הפכו בשנים האחרונות לאחד מאיומי הסייבר הרווחיים בעולם. המודל פשוט: התוקפים חודרים לארגון, מצפינים קבצים ולעיתים גם גונבים מידע רגיש, ואז דורשים תשלום כדי למנוע את פרסומו או כדי לספק מפתח לשחזור המערכות. ממשלות, ובהן הממשל האמריקאי, ממליצות זה זמן רב לא לשלם כופר, מחשש שהתשלום מממן מתקפות נוספות ומעודד עבריינים להמשיך.
בפועל, חלק מהחברות בוחרות לשלם — בעיקר כאשר קיים חשש לדליפת מידע פרטי של לקוחות או להשבתה ממושכת של פעילות עסקית. סביב המציאות הזאת צמח בארה"ב ענף שלם של ביטוח ושירותי תגובה לאירועי כופרה, ובתוכו גם תפקידם של מנהלי משא ומתן שמנסים להפחית את סכום הדרישה. הפרשה הנוכחית מטילה צל כבד על תחום רגיש ממילא, משום שהיא מעלה שאלות על פיקוח, ניגודי עניינים ואמון בתעשיית התגובה לאירועי סייבר.
BlackCat כבר נקשרה לאחת הפריצות הגדולות בארה"ב
BlackCat, או ALPHV, פועלת במודל "כופרה כשירות": מפעילי הליבה מספקים את התוכנה הזדונית, והאקרים עצמאיים — המכונים שותפים — מקבלים גישה אליה תמורת נתח מהרווחים. המודל הזה הפך את הקבוצה לאחת הבולטות בזירת הכופרה הבינלאומית.
שמה של BlackCat עלה לכותרות גם בעקבות המתקפה על ענקית טכנולוגיות הבריאות האמריקאית Change Healthcare בפברואר 2024. באותה פריצה נגנבו, לפי הרשויות והחברה, נתונים רפואיים ופרטי חיוב רגישים של יותר מ-192 מיליון בני אדם בארה"ב. ההאקרים השותפים שביצעו את אותה פריצה לא זוהו עד היום, אך המקרה המחיש את הנזק העצום שכופרה עלולה להסב לא רק לחברות, אלא גם למיליוני אזרחים שמידע אישי שלהם נחשף.
גזר הדין נגד מרטינו מצטרף לשורת צעדים של הרשויות האמריקאיות נגד מפעילי כופרה, מלביני כספים ומתווכים פיננסיים. במקרה הזה, המסר בולט במיוחד: גם מי שפועל מתוך תעשיית ההגנה עצמה עלול למצוא את עצמו בצד הנאשם, אם יסייע לתוקפים להפיק רווח מהפריצות.
עוד בטכנולוגיה

סיירה תרכוש את אואזיס סקיוריטי בכמיליארד דולר
חברת אבטחת המידע סיירה הודיעה כי חתמה על מכתב כוונות לרכישת אואזיס סקיוריטי בעסקה שמוערכת בכמיליארד דולר, ברובה במזומן. המהלך משקף את הביקוש הגובר לכלי הגנה סביב סוכני AI וזהויות לא-אנושיות, ומרחיב את אסטרטגיית הרכישות של סיירה בשוק הסייבר הארגוני.

אנבידיה מקימה ברית פתוחה להגנת סייבר מבוססת AI
אנבידיה הכריזה על הקמת Open Secure AI Alliance, מסגרת חדשה שמאגדת 27 חברות וארגונים במטרה לפתח כלים פתוחים לחיזוק ההגנה בסייבר. בברית חברים בין היתר מיקרוסופט, דל, SpaceX וקרן לינוקס, והיא מבקשת לקדם גישה שלפיה מודלים פתוחים הם נכס הגנתי ולא סיכון שיש להגביל באופן גורף.

אפל דוחה את המשקפיים החכמים ל-2027
אפל מתקדמת לעבר השקת משקפיים חכמים ראשונים, אך לפי דיווח חדש היא דחתה את היעד כדי לחדד לא רק את המוצר אלא גם את המענה לחששות הכבדים סביב פרטיות. ברקע עומדת הביקורת הציבורית על משקפיים חכמים שמאפשרים תיעוד לא מוסכם, סוגיה רגישה במיוחד עבור חברה שהפכה את ההגנה על פרטיות לחלק מרכזי מהמותג שלה.

חוקרי רשת באירופה מאשימים את ענקיות הטק בחסימת מידע
חוקרי מדיה חברתית באירופה טוענים כי פלטפורמות גדולות מקשות על גישה לנתונים חיוניים לבדיקת קמפייני השפעה, מסחור פוליטי והפצת דיסאינפורמציה. המחלוקת התחדדה לאחר מערכת הבחירות ברומניה, שבה זינוק חד בתמיכה במועמד קלין ג'ורג'סקו עורר שאלות על תפקיד טיקטוק ותוכן מקודם שהוצג לכאורה כתוכן אורגני.