lunes, 3 de agosto de 2026

Política y regulación

Exnegociador de ransomware se declara culpable de extorsión

El exnegociador de ransomware Angelo Martino se declaró culpable de ayudar a ciberdelincuentes a extorsionar empresas, admitiendo que aprovechó su posición para asistir a la banda de ransomware ALPHV/BlackCat.

Former ransomware negotiator pleads guilty to extortion

El lunes, el Departamento de Justicia de EE. UU. anunció que Angelo Martino, un exnegociador de ransomware, se declaró culpable de ayudar a ciberdelincuentes a extorsionar empresas en ciberataques. Martino, quien trabajó anteriormente para la firma de ciberseguridad DigitalMint, admitió haber actuado en ambos lados de la negociación en cinco incidentes distintos. Aunque aparentemente fue contratado para ayudar a las víctimas a resolver ciberataques, Martino admitió haber filtrado información confidencial a los operadores de la banda de ransomware ALPHV/BlackCat. Esta información incluía los límites de las pólizas de seguro de las víctimas y las estrategias de negociación, que Martino utilizó para maximizar los pagos de los criminales a cambio de una parte de las ganancias.

ALPHV/BlackCat operaba bajo un modelo de ransomware-as-a-service, un modelo de negocio donde los desarrolladores mantienen el malware de bloqueo de archivos mientras los contratistas, que actúan como afiliados, lo despliegan en ciberataques y comparten las ganancias del rescate. Según los fiscales, Martino actuó como afiliado junto a sus co-conspiradores Kevin Tyler Martin, otro ex empleado de DigitalMint, y Ryan Clifford Goldberg, un ex gerente de respuesta a incidentes (profesional responsable de gestionar ciberataques) en la firma de ciberseguridad Sygnia. Martino admitió haber ayudado a Goldberg y Martin a desplegar el ransomware contra varias víctimas dentro de EE. UU. durante seis meses en 2023. Los fiscales declararon que los co-conspiradores obtuvieron más de USD 1.2 millones de una sola víctima durante este periodo.

El Departamento de Justicia de EE. UU. enfatizó la gravedad de la amenaza interna. El Fiscal General Adjunto A. Tysen Duva declaró: “Los clientes de Angelo Martino confiaban en él para responder a las amenazas de ransomware y ayudar a frustrarlas y remediarlas en nombre de las víctimas. En cambio, los traicionó y comenzó a lanzar ataques de ransomware él mismo al ayudar a los ciberdelincuentes y dañar a las víctimas, a su propio empleador y a la industria de respuesta a ciberincidentes”. Martino enfrenta ahora hasta 20 años de prisión por su papel en la trama de extorsión. Las autoridades ya han incautado USD 10 millones en activos de su propiedad.

Al ser contactado para hacer comentarios el martes, un portavoz anónimo de DigitalMint declaró que la empresa no tenía conocimiento de las acciones criminales de Martino y despidió a los empleados tras conocer las acusaciones. Martino es el tercer negociador de ransomware en el último año que enfrenta cárcel por esta trama. La declaración de culpabilidad sigue a acciones más amplias de las fuerzas del orden contra el grupo ALPHV/BlackCat; en 2023, una coalición internacional de autoridades policiales incautó el sitio de filtraciones de la dark web de la banda y lanzó una herramienta de descifrado que ayudó a más de 500 víctimas de ALPHV a restaurar sus sistemas.

Por qué importa

El caso destaca una amenaza interna significativa dentro de la industria de la ciberseguridad, donde personas contratadas para negociar con bandas de ransomware aprovecharon su acceso para ayudar a los criminales.