Het Amerikaanse ministerie van Justitie klaagt drie werknemers van twee cybersecuritybedrijven aan voor het uitvoeren van ransomwareaanvallen. De bedrijven bieden hulp bij digitale afpersing, inclusief onderhandelen over losgeld, wat twee van de verdachten bij hun werkgever deden.
De aanklacht is tegen twee securityspecialisten in dienst van DigitalMint en een securitymanager die werkte bij Sygnia. Zij worden beschuldigd van drie gevallen van computerhacking en afpersing, uitgevoerd tussen mei 2023 en april 2025. De twee werknemers van DigitalMint waren ransomwareonderhandelaars, schrijft TechCrunch. De derde verdachte is een voormalige incidentresponsemanager bij Sygnia. Zij zouden hun digitale misdaden hebben begaan bij een reeks aanvalspogingen met ransomware op ten minste vijf Amerikaanse bedrijven.
De drie hebben volgens het Amerikaanse ministerie van Justitie ingebroken op bedrijfsnetwerken, daar gevoelige gegevens gestolen en daarna de BlackCat-ransomware ingezet. Onder de slachtoffers waren medische bedrijven, een dokterspraktijk, een engineeringfirma en een dronefabrikant. Al deze bedrijven zijn actief in meerdere staten van de VS. Een van de getroffen medische bedrijven betaalde 1,2 miljoen dollar aan losgeld in cryptovaluta. Dit was schijnbaar de enige succesvolle afpersing.
Het ministerie van Justitie in de Verenigde Staten noemt in de aanklacht twee personen bij naam en houdt de identiteit van de derde verdachte geheim. Daarbij schrijft het ministerie ook over meerdere medesamenzweerders. Het is niet duidelijk of er nog opsporing loopt naar andere personen en of er een andere aanklacht in de maak is. De twee cybersecuritybedrijven hebben de drie werknemers ontslagen en werken mee aan het onderzoek.