美国司法部披露,佛罗里达州南区联邦地方法院已接受两名美国男子的认罪协议。两人承认在2023 年串谋使用知名勒索软件 ALPHV(BlackCat),对美国境内多名受害者发动网络攻击,并借此实施数字勒索。
两名被告均有网络安全从业背景
根据法院文件,涉案人员分别是来自佐治亚州的 40 岁 Ryan Goldberg,以及来自得州的 36 岁 Kevin Martin。两人与另一名共犯在 2023 年 4 月至 12 月 期间,成功向多个美国目标部署 ALPHV BlackCat 勒索软件。案情引发关注的一点在于,三名共犯都曾在网络安全行业任职,具备专业安全知识和系统防护经验。
这类背景原本对应的是防御岗位,案件里却变成了攻击工具。美国司法部借此指出,勒索软件威胁并不只来自境外,本土同样可能存在熟悉企业安全流程的内部犯罪者。
BlackCat以RaaS模式运作,攻击者按比例分赃
司法部称,ALPHV BlackCat 采用“勒索软件即服务”(RaaS)模式运作。开发者提供勒索工具和非法平台,具体入侵与投放由“加盟者”执行。Goldberg 等人为获取使用权限,同意将每笔成功勒索所得的20%交给 ALPHV BlackCat 管理者。
在其中一次攻击中,三人向单一受害者勒索了约120 万美元等值的比特币��完成分账后,他们又通过多种方式洗钱,以掩盖资金来源和流向。
该组织攻击对象已超过1000个
美国司法部表示,ALPHV BlackCat 曾对全球超过 1,000 个受害者发起攻击,是近年破坏力最强的勒索软件组织之一。早在 2023 年 12 月,美国联邦调查局(FBI)就对该组织展开大规模执法行动,研发出解密工具,协助全球数百名受害者恢复系统。
按官方估算,这次行动避免了约9,900 万美元的赎金损失,并查扣了多个由 ALPHV BlackCat 运营的非法网站。执法重点不只落在实际攻击者,也覆盖明知相关犯罪仍提供协助或从中获利的个人与组织。
两名被告最高可判20年
Goldberg 与 Martin 各自承认一项“以勒索方式阻碍或影响商业活动”的串谋罪名。两人定于2026 年 3 月 12 日宣判,单项罪名最高可面临20 年有期徒刑,实际刑期将由法官依据量刑指引和案件情节裁定。
司法部同时呼吁企业和机���在遭遇勒索软件事件时尽快向执法部门报案,以减少损失,并防止出现更多受害者。

