El trabajo interno que costó millones a las víctimas del ransomware

| Julio 14 , 2026
El trabajo interno que costó millones a las víctimas del ransomware

Cuando un grupo de ransomware bloquea tus servidores, el negociador externo que contrates debe conocer todos los detalles de tu empresa para poder negociar un rescate menor. Debes informarle sobre la cobertura de tu seguro cibernético y la cantidad que tu junta directiva está dispuesta a pagar. Es imprescindible. Esa es la razón principal por la que contratas a uno.

Pero ¿qué ocurre si tu negociador de confianza es un estafador?

Angelo Martino , un negociador de ransomware de 41 años de la empresa de respuesta a incidentes DigitalMint, con sede en Chicago, dedicó siete meses de 2023 a gestionar toda esa información. Pero en lugar de usarla para minimizar los daños a los clientes de su empresa, se la entregó directamente a la banda de ransomware BlackCat, que los extorsionaba. A cambio, recibió una parte de las ganancias ilícitas.

El 3 de julio fue condenado a 70 meses de prisión federal por conspiración para interferir en el comercio interestatal mediante extorsión.

La pestaña de chat privado

A partir de abril de 2023, Martino utilizó un canal de chat intermediario —al que su empleador no tenía acceso— para transmitir información confidencial de los clientes a los negociadores del grupo de ransomware BlackCat/ALPHV . Esto le permitió compartir información valiosa sobre los límites de las pólizas de ciberseguro de los clientes y sus conversaciones internas sobre las negociaciones. En resumen, les indicó a los atacantes qué debían solicitar.

Exigieron mucho. Cinco clientes de DigitalMint, cuyas negociaciones gestionó Martino, pagaron rescates de entre 213.000 y 26,8 millones de dólares entre abril y septiembre de 2023, sumando un total de más de 75 millones de dólares. Entre las víctimas se encontraban una empresa hotelera, una organización sin ánimo de lucro, una empresa de servicios financieros, una empresa minorista y una empresa médica. Todas ellas habían contratado a DigitalMint para que les ayudara.

En un caso, Martino declaró a DigitalMint que estaba enviando la oferta de rescate de un cliente a los atacantes, mientras que, en secreto, les decía a los ciberdelincuentes que el cliente pagaría 2 millones de dólares más. Finalmente, el cliente pagó la cantidad adicional gracias a sus acciones.

Luego empeoró

Al parecer, proporcionar información a BlackCat no fue suficiente. En mayo de 2023, Martino se registró como afiliado de BlackCat y compartió ese acceso con su compañero negociador de DigitalMint, Kevin Martin, y con el gerente de respuesta a incidentes de Sygnia, Ryan Goldberg. Los tres habían estado conspirando desde el año anterior para llevar a cabo esta operación, incluso antes de que DigitalMint contratara a Martin.

El trío comenzó a usar BlackCat directamente contra otras víctimas. Entre sus ganancias se incluían 1,2 millones de dólares de una empresa de dispositivos médicos. Martin y Goldberg fueron condenados a cuatro años de prisión cada uno en abril de 2026. Las autoridades también confiscaron aproximadamente 10 millones de dólares en activos de Martino, incluyendo criptomonedas, vehículos, un camión de comida y un yate de pesca de lujo. No pasó precisamente desapercibido.

BlackCat fue un ataque de ransomware particularmente peligroso. Atacó centros de salud e incluso publicó fotos de imágenes de cáncer de mama de las víctimas. Después de que las fuerzas del orden desmantelaran la infraestructura de la banda en diciembre de 2023, el FBI lanzó una herramienta de descifrado para ayudar a las víctimas a recuperar sus archivos.

Los procesos de verificación y supervisión necesitan mejorar.

DigitalMint afirma que desconocía el plan y que Martino ocultó deliberadamente sus acciones a la empresa. Junto con Sygnia, despidió a los empleados después de que el Departamento de Justicia les informara sobre los delitos.

No tenemos motivos para refutar las alegaciones de desconocimiento de las empresas, y el tribunal tampoco. Esto resulta aún más preocupante, ya que significa que los procedimientos de verificación y control que las organizaciones tenían implementados no lograron descubrir una conspiración criminal de siete meses que involucraba a tres personas con información privilegiada en dos empresas diferentes.

Podría decirse que Martino salió bien librado. Las directrices federales de sentencia recomendaban entre seis y siete años y veinticinco meses de prisión, y la fiscalía había solicitado una pena intermedia. En cualquier caso, pasará gran parte del resto de la década tras las rejas. La audiencia para determinar la cantidad que deberá pagar en concepto de indemnización está programada para el 17 de septiembre.


Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .

Sobre el autor

Danny Bradbury es periodista especializado en tecnología desde 1989 y escritor independiente desde 1994. Cubre una amplia variedad de temas tecnológicos para un público que abarca desde consumidores hasta desarrolladores de software y directores de informática. También escribe artículos para numerosos altos ejecutivos del sector tecnológico. Es originario del Reino Unido, pero actualmente reside en el oeste de Canadá.