Profissionais de cibersegurança dos EUA se declaram culpados por ataques de ransomware Blackcat

Dois profissionais de cibersegurança baseados nos EUA se declararam culpados de participar de ataques de ransomware Blackcat. Ryan Clifford Goldberg e Kevin Tyler Martin enfrentam potenciais anos de prisão por seu envolvimento.

Em um desenvolvimento significativo no crime cibernético, Ryan Clifford Goldberg e Kevin Tyler Martin, ambos descritos como profissionais de cibersegurança dos EUA, admitiram culpa em conexão com ataques realizados pelo grupo de ransomware Blackcat. As declarações de culpa marcam um passo chave nos esforços para desmantelar as operações deste notório sindicato de ransomware, que visou várias organizações. De acordo com relatos, as ações da dupla contribuíram para as atividades disruptivas do grupo, levando a acusações federais que podem resultar em longas sentenças de prisão. Detalhes do caso destacam os desafios contínuos no combate a ameaças internas no campo da cibersegurança, onde indivíduos com conhecimento especializado supostamente se voltaram para empreendimentos criminosos. O grupo Blackcat, também conhecido como ALPHV, foi ligado a numerosos incidentes de alto perfil, embora os detalhes específicos dos papéis de Goldberg e Martin permaneçam sob processos legais. Este caso sublinha o compromisso do governo dos EUA em processar perpetradores de ransomware, potencialmente dissuadindo atividades semelhantes.

Artigos relacionados

U.S. authorities seize $15 billion in Bitcoin from Cambodian crypto scam, showing agents with evidence and wanted poster in a DOJ setting.
Imagem gerada por IA

EUA apreendem 15 bilhões de dólares em bitcoin de golpe cripto cambojano

Reportado por IA Imagem gerada por IA

Promotores federais acusaram Chen Zhi, presidente do Prince Holding Group do Camboja, de fraude eletrônica e lavagem de dinheiro em um golpe global de criptomoedas que explorou trabalho forçado. O governo dos EUA apreendeu bitcoin no valor de aproximadamente 15 bilhões de dólares, marcando a maior ação de confisco na história do Departamento de Justiça. Chen permanece foragido, enfrentando até 40 anos de prisão se condenado.

Um grupo notório de cibercriminosos russos ressurgiu com uma nova variante de ransomware. No entanto, especialistas em segurança observam que os ficheiros encriptados por este malware podem ser facilmente desencriptados.

Reportado por IA

Dois indivíduos ligados ao grupo de hacking Salt Typhoon da China supostamente frequentaram formação na academia de redes da Cisco. Esta revelação destaca vulnerabilidades potenciais nos programas globais de educação em cibersegurança. Em separado, legisladores dos EUA alertam para salvaguardas inadequadas nas autoridades de escutas expandidas.

Hackers pró-russos conhecidos como Curly COMrades estão explorando a tecnologia Hyper-V da Microsoft para incorporar máquinas virtuais leves do Alpine Linux em sistemas Windows comprometidos. Essa tática permite que eles executem malware personalizado como CurlyShell e CurlCat sem detecção por ferramentas tradicionais de detecção de endpoints. A campanha, descoberta pela Bitdefender em colaboração com o CERT georgiano, visa organizações na Europa e além.

Reportado por IA

As autoridades espanholas detiveram cinco indivíduos acusados de assassinar um homem e sequestrar a parceira dele durante um roubo de criptomoedas no sul da Espanha. O incidente ocorreu em abril, levando à morte do homem e à libertação eventual da mulher. Quatro outros enfrentam acusações na Dinamarca por crimes relacionados.

O ator de ameaças zeta88 está promovendo uma nova operação de ransomware-as-a-service chamada The Gentlemen's RaaS em fóruns de hacking, visando sistemas Windows, Linux e ESXi. A plataforma oferece aos afiliados 90 por cento dos pagamentos de resgate e apresenta ferramentas de criptografia multiplataforma desenvolvidas em Go e C. Esse desenvolvimento destaca a comercialização contínua de ransomware sofisticado direcionado a ambientes empresariais.

Reportado por IA

Hackers norte-coreanos começaram a explorar uma vulnerabilidade crítica conhecida como React2Shell em ataques de malware. Isso segue ações semelhantes de hackers chineses, indicando um interesse crescente por essa falha de segurança. O problema representa riscos significativos para os sistemas afetados.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar