As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
O Ministério Público dos EUA acusou um novo antigo funcionário da DigitalMint por sua suposta participação num esquema em que negociadores de resgates colaboravam secretamente com a operação de ransomware conhecida como BlackCat, também chamada ALPHV. Segundo os documentos judiciais publicados, o acusado, identificado como Angelo Martino, se entregou aos U.S. Marshals e foi acusado de conspiração para interferir com o comércio interestatal mediante extorsão.
Os registros fiscais descrevem um padrão inquietante: enquanto trabalhava como mediador em incidentes de ransomware para DigitalMint, Martino teria compartilhado informações confidenciais sobre negociações ativas com os operadores BlackCat. Além disso, as pesquisas apontam que entre abril de 2023 e abril de 2025 participou diretamente em ataques junto a outros cúmplices vinculados ao mesmo grupo, pessoas que já haviam aparecido em uma acusação anterior onde Martino se mencionava como "Co-Conspirator 1".

A acusação alega que os envolvidos agiram como afiliados do BlackCat, extorsionando vítimas através da criptografia e da ameaça de publicar os dados roubados. Parte do esquema consistia em pagar aos administradores de BlackCat uma fração dos resgates arrecadados — segundo os fiscais, cerca de 20% — em troca do acesso à infraestrutura do grupo e ao seu portal de extorsão.
Entre as vítimas identificadas figuram pelo menos cinco organizações norte-americanas, com setores tão diversos como fabricantes de dispositivos médicos, bufetes de advogados, distritos escolares e instituições financeiras. Um dos casos documentados envolve um fabricante de dispositivos médicos com sede em Tampa que, segundo a acusação, chegou a pagar 1,27 milhões de dólares para recuperar o acesso aos seus sistemas.
DigitalMint, a empresa para a qual trabalhava Martino, declarou publicamente sua condenação dos factos, indicando que os envolvidos foram demitidos quanto ao conhecimento das condutas e que a empresa colaborou com as autoridades desde o início da investigação. Na sua resposta, a equipa de gestão sublinhou que, embora nenhum sistema seja infalível face ao risco interno, foram reforçados controlos e salvaguardas para reduzir a probabilidade de episódios semelhantes.
Este caso destaca um problema estrutural na resposta a incidentes: a confiança que depositam as organizações em intermediários e especialistas para negociar com criminosos digitais pode tornar-se uma porta traseira se esses mediadores se corrompem ou têm dupla ligação. Não se trata apenas de erros técnicos ou falhas de segurança perimetrales, mas da ameaça que supõe uma ameaça interna com acesso privilegiado a conversas sensíveis e à informação estratégica da vítima.
BlackCat/ALPHV não é um ator menor: agências e relatórios independentes têm ligado a este grupo com dezenas de lacunas e quantiosas extorsões nos últimos anos. Para contextualizar, organizações de segurança pública e jornalistas documentaram a crescente sofisticação dessas redes e o enorme volume econômico envolvido no negócio do resgate; um exemplo da análise sobre práticas opacas na indústria de recuperação de dados pode ser lido na pesquisa de ProPublica de 2019, que explorou como algumas empresas pagavam grupos criminosos sem transparentar com seus clientes.
O episódio abre várias questões práticas e éticas para as empresas que contratam serviços de resposta a incidentes: como auditar a integridade dos negociadores? Que controles devem existir sobre o manejo de informações sensíveis durante uma negociação? Até que ponto confiar em intermediários que gerem pagamentos e retransmitem comunicações? As respostas passam por políticas mais rigorosas de separação de funções, supervisão forense contínua, controlos de acesso reforçados e cláusulas contratuais que obriguem à transparência com os clientes e com as autoridades quando houver indícios de conduta irregular.

No plano preventivo e de resposta, as agências de segurança recomendam não apenas medidas técnicas, mas também procedimentos claros para a gestão de crises e a relação com fornecedores externos. Recursos institucionais como os oferecidos pelo CISA e pelo FBI São pontos de referência úteis para organizações que queiram atualizar seus planos contra ransomware e conhecer melhores práticas reconhecidas pelo setor público.
O caso contra Martino e os seus alegados colaboradores também sublinha a importância de as empresas informarem incidentes e cooperarem com as autoridades. Para além da responsabilidade penal que os indivíduos envolvidos possam enfrentar, as pesquisas ajudam a entender as economias criminosas que alimentam a indústria do ransomware e a desenvolver defesas coletivas. As instituições e os profissionais da cibersegurança devem interpretar este tipo de casos como uma chamada de atenção: a luta contra o ransomware não é ganha apenas com adesivos e cópias de segurança, mas também com governança, transparência e controles humanos bem concebidos.
Para quem quiser aprofundar os documentos do processo e da investigação jornalística prévia, consultar a imputação citada nos documentos judiciais e a investigação de fundo publicada por ProPublica. Estas fontes ajudam a compreender como a economia do resgate se entrelaçava com atores que, em alguns casos, deveriam ser parte da defesa das vítimas e não facilitadores da extorsão.
Relacionadas
Mas notícias do mesmo assunto.

Florida, Iowa, Montana e Nebraska demandam TP-Link Systems por segurança e procedência de roteadores
Em 6 de outubro, quatro impostos gerais estaduais apresentaram demandas contra a TP-Link Systems em tribunais estaduais dos Estados Unidos, assumindo-se uma querella prévia do T...

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Google denuncia sequestro de DNS: certificados TLS para google.com.gh, google.sl e google.as
O Google informou em 6 de outubro que atacantes conseguiram emitir certificados de HTTPS não autorizados para nomes do Google e YouTube após comprometer registros DNS autoritati...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...