{"id":1963,"date":"2026-09-17T19:38:48","date_gmt":"2026-09-17T19:38:48","guid":{"rendered":"https:\/\/cybercolombia.co\/?p=1963"},"modified":"2026-09-17T19:38:48","modified_gmt":"2026-09-17T19:38:48","slug":"como-un-negociador-que-trabajaba-para-victimas-de-ransomware-se-paso-al-lado-oscuro","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/09\/17\/como-un-negociador-que-trabajaba-para-victimas-de-ransomware-se-paso-al-lado-oscuro\/","title":{"rendered":"C\u00f3mo un negociador que trabajaba para v\u00edctimas de ransomware se pas\u00f3 al &#8216;lado oscuro&#8217;"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El Departamento de Justicia de Estados Unidos (DoJ) ha hecho p\u00fablico el caso de\u00a0<strong>Angelo Martino, un exnegociador de ransomware<\/strong>\u00a0de 41 a\u00f1os afincado en Florida, que\u00a0<strong>se ha declarado culpable de conspirar junto al grupo de ciberdelincuentes ALPHV\/BlackCat<\/strong>\u00a0mientras\u00a0<strong>trabajaba para empresas v\u00edctimas de extorsi\u00f3n<\/strong>.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El caso, que ha sido descrito por las autoridades como una<em>\u00a0\u201ctraici\u00f3n desde dentro\u201d<\/em>\u00a0del ecosistema de respuesta a incidentes, revela c\u00f3mo al acusado no solo filtraba informaci\u00f3n confidencial a los atacantes, sino que tambi\u00e9n particip\u00f3 activamente en campa\u00f1as de ransomware contra organizaciones estadounidenses.<br><br>Martino trabajaba en una empresa de respuesta a ciberincidentes como negociador de ransomware, es decir, era el profesional encargado de mediar entre las v\u00edctimas y los actores de amenazas para reducir el importe de los rescates y gestionar la crisis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo,&nbsp;<strong>desde abril de 2023 comenz\u00f3 a colaborar con los operadores de BlackCat\/ALPHV<\/strong>, uno de los grupos de ransomware m\u00e1s activos del panorama global.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El DOJ&nbsp;<a href=\"https:\/\/www.justice.gov\/opa\/pr\/florida-man-working-ransomware-negotiator-pleads-guilty-conspiracy-deploy-ransomware-and\">detalla<\/a>&nbsp;que, mientras negociaba en nombre de al menos cinco v\u00edctimas, Martino transmit\u00eda a los atacantes informaci\u00f3n confidencial sin conocimiento ni autorizaci\u00f3n de sus clientes ni de su empleador. Entre los datos filtrados se encontraban los l\u00edmites de las p\u00f3lizas de ciberseguro de las empresas afectadas y las estrategias internas de negociaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan la nota de prensa del organismo, esta informaci\u00f3n<em>&nbsp;\u201cayud\u00f3 a los actores de ransomware y maximiz\u00f3 los rescates que las v\u00edctimas se vieron obligadas a pagar\u201d.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A cambio, Martino recib\u00eda pagos directos de los cibermalos por proporcionar estos datos sensibles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">No solo c\u00f3mplice, tambi\u00e9n &#8216;afiliado&#8217;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El acusado ha admitido igualmente haber<strong>&nbsp;conspirado junto a otros dos profesionales del sector de la ciberseguridad<\/strong>&nbsp;\u2014Ryan Goldberg y Kevin Martin\u2014 para desplegar directamente ransomware de tipo BlackCat contra m\u00faltiples v\u00edctimas en el pa\u00eds norteamericano entre abril y noviembre de 2023. Los tres aprovecharon sus conocimientos t\u00e9cnicos para ejecutar los ataques.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En uno de los incidentes,<strong>&nbsp;el tr\u00edo logr\u00f3 extorsionar aproximadamente 1,2 millones de d\u00f3lares en bitcoin a una v\u00edctima<\/strong>. Posteriormente, los implicados se repartieron los beneficios y blanquearon los fondos mediante distintos mecanismos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El Departamento de Justicia ha destacado como el acusado&nbsp;<em>\u201ctraicion\u00f3 a sus clientes y comenz\u00f3 a lanzar ataques de ransomware \u00e9l mismo, ayudando a ciberdelincuentes y da\u00f1ando a v\u00edctimas, a su propio empleador y a la industria\u201d.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por su parte, el subdirector de la divisi\u00f3n ciber del FBI, Brett Leatherman, ha subrayado que el caso demuestra que el fen\u00f3meno del ransomware no es solo transnacional, sino tambi\u00e9n dom\u00e9stico.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hasta el momento, las autoridades&nbsp;<strong>han incautado aproximadamente 10 millones de d\u00f3lares en activos vinculados a Martino, incluyendo criptomonedas, veh\u00edculos, un food truck y un barco de pesca de lujo&nbsp;<\/strong>adquirido con los beneficios del delito.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El DOJ ha confirmado que Martino se ha declarado&nbsp;<strong>culpable de un cargo de conspiraci\u00f3n para interferir en el comercio mediante extorsi\u00f3n<\/strong>, un delito federal que puede conllevar<strong>&nbsp;hasta 20 a\u00f1os de prisi\u00f3n.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sus dos c\u00f3mplices tambi\u00e9n han hecho lo propio y esperan sentencia, con penas m\u00e1ximas similares.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Departamento de Justicia de Estados Unidos (DoJ) ha hecho p\u00fablico el caso de\u00a0Angelo Martino, un exnegociador de ransomware\u00a0de 41 a\u00f1os afincado en Florida, que\u00a0se ha declarado culpable de conspirar junto al grupo de ciberdelincuentes ALPHV\/BlackCat\u00a0mientras\u00a0trabajaba para empresas v\u00edctimas de extorsi\u00f3n. El caso, que ha sido descrito por las autoridades como una\u00a0\u201ctraici\u00f3n desde dentro\u201d\u00a0del ecosistema [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1964,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1963","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1963"}],"version-history":[{"count":1,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1963\/revisions"}],"predecessor-version":[{"id":1965,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1963\/revisions\/1965"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1964"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}