เกลือเป็นหนอน! นักเจรจาค่าไถ่ไซเบอร์ในสหรัฐฯ แอบส่งข้อมูลลับให้กลุ่ม BlackCat เพื่อเพิ่มยอดเรียกค่าไถ่

ยอดเข้าชม: 42 views

220/69 (IT) ประจำวันพฤหัสบดีที่ 23 เมษายน 2569

กระทรวงยุติธรรมสหรัฐฯ (DoJ) เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์ครั้งสำคัญ เมื่อนาย Angelo Martino วัย 41 ปี อดีตผู้เชี่ยวชาญด้านการเจรจาต่อรองค่าไถ่ (Ransomware Negotiator) ได้ยอมรับสารภาพในข้อหาสมคบคิดเพื่อกรรโชกทรัพย์ หลังพบว่าเขาแอบร่วมมือกับกลุ่มแฮกเกอร์ BlackCat (หรือ ALPHV) ในช่วงปี 2023 โดยนาย Martino อาศัยบทบาทการเป็นตัวแทนการเจรจาให้กับเหยื่อ 5 ราย แอบนำข้อมูลลับภายใน เช่น วงเงินคุ้มครองของประกันภัยไซเบอร์ และกลยุทธ์การต่อรองของลูกค้า ไปมอบให้ฝั่งแฮกเกอร์โดยที่บริษัทต้นสังกัดและลูกค้าไม่ทราบ เพื่อช่วยให้กลุ่มแฮกเกอร์สามารถบีบบังคับเรียกค่าไถ่ในจำนวนที่สูงที่สุดเท่าที่จะเป็นไปได้ โดยเขาได้รับส่วนแบ่งตอบแทนจากข้อมูลดังกล่าว

นอกจากการทรยศความไว้วางใจในฐานะผู้เจรจาแล้ว Martino ยังยอมรับว่าได้ร่วมขบวนการกับผู้เชี่ยวชาญด้านการตอบสนองภัยคุกคามทางไซเบอร์ (Incident Responders) อีก 2 ราย คือ Ryan Goldberg และ Kevin Martin เพื่อร่วมกันติดตั้งมัลแวร์เรียกค่าไถ่ BlackCat ใส่ระบบของบริษัทในสหรัฐฯ หลายแห่งในช่วงเดือนเมษายนถึงพฤศจิกายน 2023 โดยในเคสหนึ่ง พวกเขาสามารถกรรโชกเงินบิตคอยน์จากเหยื่อได้สูงถึง 1.2 ล้านดอลลาร์ และนำมาฟอกเงินผ่านช่องทางต่าง ๆ ซึ่งจากการขยายผล เจ้าหน้าที่สามารถอายัดทรัพย์สินของ Martino ได้รวมมูลค่ากว่า 10 ล้านดอลลาร์ ประกอบด้วยสกุลเงินดิจิทัล, รถยนต์, รถ Food truck และเรือยอร์ช    

เหตุการณ์นี้ถือเป็นกรณีร้ายแรงที่ส่งผลกระทบต่อความเชื่อมั่นในอุตสาหกรรม Cyber Security อย่างยิ่ง เนื่องจากผู้เชี่ยวชาญที่ได้รับความไว้วางใจให้เข้ามาแก้ไขสถานการณ์กลับกลายเป็นผู้ซ้ำเติมเหยื่อและเป็นผู้โจมตีเสียเอง โดย Martino มีกำหนดเข้ารับการฟังคำพิพากษาในวันที่ 9 กรกฎาคม 2026 ซึ่งเขาอาจต้องโทษจำคุกสูงสุดถึง 20 ปี เช่นเดียวกับผู้ร่วมขบวนการอีก 2 รายที่ได้ยอมรับสารภาพไปก่อนหน้านี้แล้ว ด้านผู้ช่วยอัยการสูงสุดระบุว่า การกระทำของ Martino ไม่เพียงแต่เป็นการทรยศลูกค้าและนายจ้าง แต่ยังเป็นการทำลายหลักจริยธรรมของกลุ่มวิชาชีพที่ต้องรับผิดชอบต่อความปลอดภัยของข้อมูลในระดับสากล

แหล่งข่าว https://thehackernews.com/2026/04/ransomware-negotiator-pleads-guilty-to.html