7 月 5 日消息,DigitalMint 周三向彭博社證實,美國司法部正調查一起涉及其前員工的案件。
據稱,這位勒索軟件談判專家被發現與黑客達成秘密協議,然后從勒索贖金里收取傭金(抽成),這種行為已經嚴重損害客戶利益。公司聲明稱涉事員工“已被立即解雇”,其行為屬于個例。
總部位于芝加哥的事件響應和數字資產服務公司 DititalMint 專門從事勒索軟件談判和加密貨幣支付服務,幫助客戶換取解密密鑰并防止被盜數據泄露,自稱從 2017 年以來已處理超 2000 起勒索事件。
美國司法部調查的重點是這位談判專家是否違反了聯邦法律,包括合謀、電匯欺詐和洗錢。如果罪名成立,此人將面臨嚴厲的處罰。
目前美國司法部也沒有就該案件透露更多信息,不過以前也有類似的案例發生。查詢發現,2019 年 ProPublica 報道稱,有另外兩家自稱為專業數據恢復的公司向客戶收取高額費用后,轉頭去聯系黑客花錢購買解密密鑰,從而作為中間商獲利,但實際上數據并不是他們自己解密的。
安全公司 Recorded Future 的威脅分析師艾倫?利斯卡(Allan Liska)表示,近年來,贖金談判公司在很大程度上已經專業化,但通常情況下,拒絕付款才是對受害者來說最好的選擇。
利斯卡稱:“最好的情況是,付款有助于改善勒索軟件組織的運作,最壞的情況是,它可能導致額外的攻擊,因為一個組織將被認定為愿意付款的組織?!?/p>