Exnegociador de ransomware DigitalMint que engañó a clientes sentenciado a 70 meses de cárcel
Un ex negociador de ransomware para DigitalMint fue sentenciado a 70 meses de cárcel por engañar a los clientes de su empleador y conspirar con afiliados de ransomware para extorsionar un total de 75,3 millones de dólares de cinco empresas estadounidenses a las que se le había confiado ayuda durante sus momentos de crisis extrema, dijo el jueves el Departamento de Justicia.
Angelo John Martino III compartió información confidencial que obtuvo de su trabajo como negociador de ransomware, incluidas las posiciones de negociación de las organizaciones víctimas y los límites de las pólizas de seguro, para obtener el pago máximo para él y otros afiliados de BlackCat con los que coludió en canales secundarios.
Cinco de las víctimas de Martino contrataron a DigitalMint, que asignó al hombre de 41 años para llevar a cabo negociaciones de ransomware en nombre de sus clientes, una posición poco común que aprovechó para jugar en ambos lados, llevando a cabo efectivamente negociaciones de ransomware con él y sus cómplices.
Las cinco víctimas, todas las cuales pagaron un rescate entre abril de 2023 y septiembre de 2023, incluyen una organización sin fines de lucro que pagó un rescate de casi 26,8 millones de dólares, una empresa de servicios financieros que pagó casi 25,7 millones de dólares y una empresa hotelera que pagó casi 16,5 millones de dólares.
DigitalMint contrató al hombre del sur de Florida en 2022 después de que ya estuviera involucrado en actividades delictivas, según registros judiciales. El esposo y padre de dos niños pequeños tenía una larga trayectoria como profesional de la ciberseguridad, que se remonta al menos a 2015, con períodos anteriores en Booz Allen Hamilton, Tracepoint y TRM Labs.
Martino se entregó a los alguaciles estadounidenses en marzo, fue liberado con una fianza de 500.000 dólares y se declaró culpable en abril de conspiración para obstruir, retrasar o afectar el comercio o el movimiento de cualquier artículo o mercancía en el comercio mediante extorsión. Se enfrentaba a hasta 20 años de prisión.
Martino también admitió haber conspirado con Kevin Tyler Martin, otro exnegociador de ransomware en DigitalMint, y Ryan Clifford Goldberg, exgerente de respuesta a incidentes en Sygnia, para implementar el ransomware BlackCat, también conocido como ALPHV, contra cinco empresas estadounidenses más entre abril y noviembre de 2023.
Goldberg, Martin y Martino dividieron las ganancias de un pago de rescate de casi 1,3 millones de dólares que recibieron de una empresa médica en mayo de 2023, pero no lograron extorsionar a las otras cuatro víctimas para que realizaran un pago financiero.
Goldberg y Martin se declararon culpables en diciembre de participar en una serie de ataques de ransomware y fueron sentenciados en abril a cuatro años de prisión cada uno.
DigitalMint insiste en que no tenía conocimiento de los actos criminales de Martino. «Las acciones de Martino y sus cómplices se ocultaron deliberadamente a DigitalMint y violaron claramente los valores, las normas éticas y la ley de la empresa», dijo un portavoz de la empresa a CyberScoop en un comunicado.
La empresa también reiteró que despidió inmediatamente a Martino y suspendió su acceso a los sistemas cuando el Departamento de Justicia notificó a la empresa que lo estaba investigando en abril de 2025.
«DigitalMint mantuvo controles consistentes con los estándares de la industria, incluidas verificaciones de antecedentes y procedimientos de cumplimiento, pero Martino ocultó intencionalmente su conducta a la compañía, incluso a través de canales de comunicación separados y no autorizados que los documentos del gobierno describen como accesibles solo para Martino y los negociadores y afiliados de BlackCat», agregó el portavoz.
DigitalMint aún tiene que responder directamente a las preguntas sobre si reembolsó a sus clientes que fueron víctimas de Martino.
«No podemos discutir relaciones específicas con clientes o acuerdos de honorarios debido a obligaciones de confidencialidad», dijo el portavoz. «Seguimos comprometidos con nuestros clientes y continuaremos manteniendo una estricta confidencialidad en todos los asuntos comerciales».
El caso contra Martino muestra un ejemplo extremo, aunque raro, del punto más oscuro de la negociación de ransomware como práctica. Los peligros de la negociación de ransomware son excesivos y estas negociaciones de canal secundario, que en gran medida no se analizan, pueden salir mal por varias razones.
Las autoridades describen a Martino como un «agente doble» impulsado por la codicia
Los fiscales dijeron que Martino obtuvo una cuenta de afiliado de ALPHV que compartió con sus cómplices y recibió una parte de los pagos de ransomware por su participación en la conspiración.
Las autoridades han confiscado 10 millones de dólares en activos, incluida una casa frente a la bahía con un valor estimado de 1,68 millones de dólares, una segunda vivienda unifamiliar con un valor estimado de 396.000 dólares y carteras de criptomonedas controladas por Martino. Las autoridades también confiscaron varios vehículos, un camión de comida y un barco pesquero de lujo de 29 pies que Martino obtuvo con las ganancias de sus crímenes.
“Las víctimas de Angelo Martino compartieron relatos desgarradores de cómo sus negocios casi fueron destruidos, mientras que las personas que contrataron para ayudarlos los traicionaron con bandas de ransomware”, dijo en un comunicado A. Tysen Duva, fiscal general adjunto de la División Penal del Departamento de Justicia. «La sentencia de hoy da cuenta del daño que Martino causó y demuestra que el Departamento de Justicia puede identificar y procesar a los ciberdelincuentes con todo el peso de la ley».
Los registros judiciales incluyen una serie de charlas que Martino mantuvo con cómplices y víctimas que ejemplifican hasta dónde llegó para traicionar a los clientes de DigitalMint y empoderar a sus cómplices con consejos cruciales para una estrategia de negociación exitosa.
Durante una respuesta a un incidente con una de sus víctimas, Martino le dijo a un afiliado de BlackCat que la compañía de seguros de la compañía «sólo estaba aprobando cuentas pequeñas», según su acuerdo de declaración de culpabilidad. «Sigue negando nuestras ofertas y te lo haré saber una vez que descubra el máximo[y] Quiero pagar”, añadió.
«No sabemos cómo surgió su demanda, pero estamos perdiendo dinero operativamente y todos nuestros préstamos se nos van a entregar este año al doble de las tasas de interés», dijo Martino en un chat de negociación visible para DigitalMint y la organización víctima en la industria hotelera. «Ahora podemos ofrecerle 1 millón de dólares, lo cual es una oferta muy seria».
Siguiendo las instrucciones de Martino, el cómplice de BlackCat respondió: «Bueno, puede conservarlo para las sanciones y demandas que se le presenten en caso de que lo expongamos. El tiempo corre, sabemos cuánto puede pagar. Comuníquese con su seguro. También sabemos de ellos. Deje de perder el tiempo».
La empresa víctima finalmente pagó un rescate por valor de casi 16,5 millones de dólares en ese momento para recibir un descifrador y el compromiso de la filial de BlackCat de no publicar datos robados. Otras dos víctimas que Martino representó a través de DigitalMint en ese momento pagaron 6,1 millones de dólares y 213.000 dólares de rescate por compromisos similares.
«Angelo Martino vendió a las mismas víctimas para las que fue contratado, entregando sus puestos de negociación confidenciales a actores de BlackCat para obtener rescates y enriquecerse», dijo Brett Leatherman, subdirector de la División Cibernética del FBI, en un comunicado.
En un memorando de sentencia, los fiscales federales describieron a Martino como un “agente doble que trabaja para maximizar el daño a sus clientes y la ganancia financiera para los ciberdelincuentes que le pagaron una parte del rescate”.
Los fiscales agregaron: «Esto no fue un crimen de oportunidad o debilidad momentánea; fue un abuso sostenido de una relación fiduciaria impulsada por un solo propósito: la codicia».
ALPHV/BlackCat, que apareció por primera vez a finales de 2021, era una variante de ransomware notoria vinculada a una serie de ataques a proveedores de infraestructura crítica. El Departamento de Justicia interrumpió BlackCat en diciembre de 2023, confiscó sitios operados por algunos de sus afiliados y dijo que el FBI desarrolló una herramienta de descifrado que ayudó a cientos de víctimas a restaurar sus sistemas y ahorrar alrededor de $99 millones en pagos de rescate en ese momento.
Está previsto que Martino regrese a la corte el 17 de septiembre para determinar el monto de la restitución ordenada en su contra por sus crímenes.

