ووفقًا للحكومة الأمريكية، قام مارتينو والمتآمرون معه، بالإضافة إلى العمل ضد مصالح عملائهم، بنشر برنامج الفدية BlackCat بأنفسهم ضد خمسة ضحايا آخرين.
قالت الولايات المتحدة: “استخدم مارتينو أيضًا معرفته ببرامج الفدية واتصالاته مع الجهات الفاعلة في برامج الفدية لتأمين حساب تابع له ولمارتن وغولدبرغ مع ALPHV BlackCat”. “باعتبارهم شركة تابعة لـ ALPHV BlackCat، قام الرجال الثلاثة بنشر برامج فدية ضد خمسة ضحايا، ونجحوا في ابتزاز دفعة واحدة بقيمة 1.2 مليون دولار. [from a medical device company]. وعلى الرغم من أن الضحايا الآخرين لم يدفعوا الفدية المطلوبة، إلا أنهم عانوا مع ذلك من خسائر فادحة بسبب الهجمات.
محادثات مع مهاجمي BlackCat
عمل مارتينو في DigitalMint من نوفمبر 2022 إلى أبريل 2025، في البداية كمستشار مستقل للأمن السيبراني ثم كموظف بدوام كامل. يقع مقر شركة DigitalMint في شيكاغو، وعمل مارتينو عن بعد على جهاز كمبيوتر محمول أصدرته الشركة.
وقال العرض الواقعي: “كجزء من واجباته، تم تزويد المدعى عليه بتفاصيل تتعلق بالهجوم ومعلومات تتعلق بطلب الفدية وعادة ما تكون التغطية التأمينية المطبقة للضحية واستراتيجية التفاوض”.
استخدم مارتينو نظام الدردشة المباشرة الخاص بـ BlackCat للتفاوض بشأن دفع الفدية. بدءًا من أبريل 2023، “بدأ التواصل مع ممثلي BlackCat من خلال منصة المراسلة Tox وفي علامة تبويب منفصلة” للدردشة الوسيطة “في لوحة BlackCat، والتي “كانت متاحة فقط للمدعى عليه ومفاوضي BlackCat والشركات التابعة لها،” كما قال العرض الواقعي.
استخدم مارتينو علامة تبويب الدردشة الوسيطة لتوفير معلومات سرية حول العملاء.
وجاء في وثيقة المحكمة: “كان الغرض من اتصالات الدردشة الوسيطة هذه هو تعظيم مدفوعات الفدية التي دفعها هؤلاء الضحايا لممثلي BlackCat”. “هذه المعلومات التي قدمها المدعى عليه دون علم الضحايا شملت حدود بوليصة التأمين الخاصة بالضحايا ومواقف التفاوض الداخلي. وفي مقابل تقديم معلومات سرية، تلقى المدعى عليه جزءًا من مدفوعات برامج الفدية بالعملة الرقمية.”
