פשע סייבר
נציג מו"מ לכופרה שיתף פעולה עם התוקפים ונידון

📌 בקיצור
- אנג'לו מרטינו, שניהל משא ומתן מול מפעילי כופרה עבור קורבנות, נידון ל-70 חודשי מאסר
- לפי הרשויות, הוא העביר לקבוצת BlackCat מידע חסוי על עמדות המיקוח של הלקוחות
- היקף הכופרות בפרשה עלה על 75 מיליון דולר, ונכסים בשווי 10 מיליון דולר כבר חולטו
אנג'לו מרטינו, איש מקצוע שפעל כמנהל משא ומתן מול מפעילי כופרה עבור ארגונים שנפגעו ממתקפות סייבר, נשלח ל-70 חודשי מאסר לאחר שהודה כי קשר קשר עם התוקפים עצמם וסייע להם להוציא מקורבנותיו סכומי כסף גבוהים יותר. מרטינו הודה בעבירת קשירת קשר לשיבוש מסחר בין-מדינתי באמצעות סחיטה, אף שלפי החוק האמריקאי עמד מולו עונש מרבי של 20 שנות מאסר.
הפרשה חושפת נקודת תורפה רגישה במיוחד בעולם הכופרה: לא רק התוקפים עצמם מהווים סיכון, אלא גם הגורמים שאמורים לייצג את הקורבן בזמן המשא ומתן. לפי התביעה, מרטינו לא רק כשל בהגנה על לקוחותיו, אלא ניצל את אמונם והעביר לקבוצת התקיפה מידע חסוי שנועד לאפשר לה למקסם את דרישות הכופר.
כך פעל המנגנון מאחורי הקלעים
ממסמכי בית המשפט עולה כי החל באפריל 2023 פעל מרטינו מול חמישה קורבנות שנפגעו ממתקפות כופרה ושכרו את שירותיה של חברת DigitalMint לצורך ניהול מגעים עם התוקפים. החברה, כך נמסר, שיתפה פעולה באופן מלא עם החוקרים וטענה כי לא ידעה על המעשים שיוחסו לו. מרטינו שובץ מטעם החברה לטפל בתיקים הללו, אך במקביל, לפי הרשויות, ניהל שיתוף פעולה פסול עם קבוצת BlackCat.
לפי כתב האישום והמסמכים שהוגשו לבית המשפט, חברי BlackCat שילמו למרטינו תמורת מידע פנימי על אסטרטגיית המשא ומתן של הקורבנות, על נקודות החולשה שלהם ועל הסכומים שהיו עשויים להסכים לשלם. מבחינת התוקפים, זהו מידע בעל ערך עצום: הוא מאפשר לכוון את דרישת הכופר בדיוק למקום שבו הארגון יתקשה לסרב, ובכך להגדיל את הסיכוי לתשלום מהיר וגבוה.
הנפגעים בפרשה כללו ארבע חברות ועמותה אחת. כל אחד מהם שילם סכום שנע בין 213 אלף דולר ל-26.8 מיליון דולר, ובסך הכול יותר מ-75 מיליון דולר. הרשויות האמריקאיות הודיעו כי כבר תפסו נכסים בשווי 10 מיליון דולר שהושגו, לפי החשד, מהתרמית.
הטענה החמורה: לא רק תיווך, גם מעורבות ישירה בתקיפות
לצד שיתוף הפעולה עם המפעילים, הממשלה האמריקאית טענה כי מרטינו ושני שותפים נוספים, שכבר נידונו בעבר ל-48 חודשי מאסר כל אחד, השתתפו בעצמם בפריסת כופרה נגד חמישה קורבנות. באחד המקרים, כך נטען, חברת מכשור רפואי שילמה כופר של 1.2 מיליון דולר.
אם הטענה הזו אכן משקפת את מלוא התמונה, משמעותה רחבה: מרטינו לא היה רק חוליה מושחתת בתוך תהליך המו"מ, אלא חלק ממעגל תקיפה שבו אותם שחקנים עשויים להיות מעורבים גם ביצירת האירוע וגם ב"פתרון" שמוצע לאחר מכן לקורבן. עבור ארגונים שנעזרים במתווכים חיצוניים בזמן מתקפת כופרה, זהו תרחיש שמחדד את החשיבות של בדיקות נאותות, בקרה פנימית והפרדה ברורה בין ייעוץ, תגובה לאירוע וניהול מו"מ.
ה-FBI: "מכר את הקורבנות ששכרו אותו"
ברט לית'רמן, עוזר מנהל מחלקת הסייבר ב-FBI, אמר לאחר גזר הדין כי מרטינו "מכר את הקורבנות ששכרו אותו לייצג אותם" והעביר לאנשי BlackCat את עמדות המיקוח הסודיות שלהם כדי לנפח את סכומי הכופר ולהעשיר את עצמו. הדברים משקפים את האופן שבו רואות הרשויות את חומרת הפרשה: לא רק עבירת סייבר או הונאה כספית, אלא בגידה באמון בשלב הרגיש ביותר של ההתמודדות עם אירוע סחיטה דיגיטלית.
לפי ההחלטה, מעבר לעונש המאסר, מרטינו יידרש להעביר 10% משכרו העתידי לאחר שחרורו לטובת פיצוי הקורבנות. מדובר בצעד שממחיש את הניסיון של מערכת האכיפה לא רק להעניש, אלא גם להשיב חלק מהכסף שנגרע מהנפגעים.
הרקע: BlackCat נחשבה לאחת מקבוצות הכופרה הבולטות
קבוצת BlackCat, המוכרת גם בשם ALPHV, נקשרה לשורת מתקפות בולטות בשנת 2023, ובהן גם מתקפה שגרמה לשיבושים נרחבים ברשת מלונות ובתי הקזינו MGM Resorts. משרד המשפטים האמריקאי הודיע בדצמבר אותה שנה כי הצליח לשבש את פעילות הקבוצה, ואילו ה-FBI פיתח כלי פענוח שסייע ליותר מ-500 קורבנות להימנע מתשלומים בהיקף מצטבר של יותר מ-68 מיליון דולר.
לצד גזר הדין נגד מרטינו, המרדף אחר הנהגת BlackCat עצמה נמשך. הרשויות בארה"ב הודיעו כי הן עדיין מנסות לאתר את מנהלי הקבוצה ושותפיה, והעמידו פרס של עד 10 מיליון דולר עבור מידע שיוביל אליהם.
עוד בטכנולוגיה

סיירה תרכוש את אואזיס סקיוריטי בכמיליארד דולר
חברת אבטחת המידע סיירה הודיעה כי חתמה על מכתב כוונות לרכישת אואזיס סקיוריטי בעסקה שמוערכת בכמיליארד דולר, ברובה במזומן. המהלך משקף את הביקוש הגובר לכלי הגנה סביב סוכני AI וזהויות לא-אנושיות, ומרחיב את אסטרטגיית הרכישות של סיירה בשוק הסייבר הארגוני.

אנבידיה מקימה ברית פתוחה להגנת סייבר מבוססת AI
אנבידיה הכריזה על הקמת Open Secure AI Alliance, מסגרת חדשה שמאגדת 27 חברות וארגונים במטרה לפתח כלים פתוחים לחיזוק ההגנה בסייבר. בברית חברים בין היתר מיקרוסופט, דל, SpaceX וקרן לינוקס, והיא מבקשת לקדם גישה שלפיה מודלים פתוחים הם נכס הגנתי ולא סיכון שיש להגביל באופן גורף.

אפל דוחה את המשקפיים החכמים ל-2027
אפל מתקדמת לעבר השקת משקפיים חכמים ראשונים, אך לפי דיווח חדש היא דחתה את היעד כדי לחדד לא רק את המוצר אלא גם את המענה לחששות הכבדים סביב פרטיות. ברקע עומדת הביקורת הציבורית על משקפיים חכמים שמאפשרים תיעוד לא מוסכם, סוגיה רגישה במיוחד עבור חברה שהפכה את ההגנה על פרטיות לחלק מרכזי מהמותג שלה.

חוקרי רשת באירופה מאשימים את ענקיות הטק בחסימת מידע
חוקרי מדיה חברתית באירופה טוענים כי פלטפורמות גדולות מקשות על גישה לנתונים חיוניים לבדיקת קמפייני השפעה, מסחור פוליטי והפצת דיסאינפורמציה. המחלוקת התחדדה לאחר מערכת הבחירות ברומניה, שבה זינוק חד בתמיכה במועמד קלין ג'ורג'סקו עורר שאלות על תפקיד טיקטוק ותוכן מקודם שהוצג לכאורה כתוכן אורגני.