RansomwareCyberkriminalitätHackerangriffe

Vier Jahre Haft für Cybersecurity-Profis in BlackCat-Ransomware-Skandal

Vier Jahre Haft für Cybersecurity-Profis in BlackCat-Ransomware-Skandal
Zusammenfassung

Zwei Cybersicherheitsexperten sind wegen ihrer Beteiligung an BlackCat-Ransomware-Angriffen zu jeweils vier Jahren Gefängnis verurteilt worden. Ryan Goldberg aus Georgia und Kevin Martin aus Texas haben gestanden, zwischen April und Dezember 2023 mehrere Opfer in den USA mit der Ransomware-Variante BlackCat angegriffen zu haben. Die beiden Fachleute arbeiteten in der Cybersicherheitsbranche – einer bei der Firma Sygnia, der andere bei DigitalMint – und missbrauchten ihr spezialisiertes Wissen gezielt zum Extorieren von Lösegeld. Sie zahlten den ALPHV-BlackCat-Betreibern 20 Prozent der Lösegelder im Austausch für Zugang zur Ransomware-Plattform. In mindestens einem Fall erpressten sie rund 1,2 Millionen Dollar in Bitcoin von einem Opfer. Der Fall verdeutlicht ein wachsendes Problem: Insider mit technischem Fachwissen nutzen ihre Kenntnisse kriminell, um Unternehmen zu schaden statt sie zu schützen. Für deutsche Unternehmen und Behörden ist dies ein warnendes Beispiel für die Risiken von Insider-Threats. Es zeigt zudem, dass Ransomware-Banden gezielt Fachleute rekrutieren und dass selbst namhafte Sicherheitsfirmen anfällig für solche Verbrechen sind.

Die Verurteilung zeigt das Ausmaß des Vertrauensmissbrauchs in der IT-Sicherheitsbranche auf. Ryan Goldberg (40) aus Georgia arbeitete als Incident-Response-Manager für das Cybersecurity-Unternehmen Sygnia, während Kevin Martin (36) aus Texas bei DigitalMint angestellt war. Beide hätten ihre speziellen Kenntnisse nutzen sollen, um Systeme zu schützen – stattdessen setzten sie diese gezielt ein, um Unternehmen zu attackieren und zu erpressen.

Die drei Täter einigten sich darauf, den Betreibern von BlackCat (ALPHV) 20 Prozent der erpressten Lösegelder zu zahlen, um Zugang zur Ransomware-Infrastruktur und der Erpressungsplattform zu erhalten. Die restlichen 80 Prozent verteilten sie untereinander – eine klassische Ransomware-as-a-Service-Struktur, bei der spezialisierte Angreifer die Technologie nutzen, ohne die Software selbst entwickelt zu haben. Die Gesamtbilanz von BlackCat ist erschreckend: Die Gruppe soll über 1.000 Opfer weltweit angegriffen haben.

Besonders bemerkenswert ist die Rolle von Angelo Martino, der als Verhandler tätig war und seine Position missbrauchte, um sensible Informationen über Versicherungsgrenzen seiner Gesprächspartner an die BlackCat-Operatoren weiterzuleiten – ein massiver Betrug gegen die Geschädigten. In einem dokumentierten Fall erpressten die drei Männer 1,2 Millionen Dollar in Bitcoin von einem Opfer.

Für die deutsche Cybersecurity-Landschaft ist dieser Fall ein Weckruf. Das BSI empfiehlt Unternehmen seit langem, Insider-Bedrohungen ernst zu nehmen und Personal mit administrativen Rechten einer verstärkten Kontrolle zu unterziehen. Besonders kritisch sind Mitarbeiter in Sicherheitsfirmen selbst, da sie Schwachstellen in Kundensystemen kennen. Deutsche Unternehmen müssen durch technische Kontrollen, Audit-Logs und regelmäßige Überprüfungen sicherstellen, dass ihre Mitarbeiter nicht zum Sicherheitsrisiko werden. Martino wird in Juli 2026 zu seiner Strafe verurteilt, nachdem er sich ebenfalls schuldig bekannte.