Ransom Cartel: Mutmaßlicher Drahtzieher in den USA zu 16 Jahren Haft verurteilt
Silnikau, Administrator von Ransom Cartel, zu 16 Jahren Haft in den USA verurteilt. Die Ransomware-Operation betraf mindestens 18 Organisationen weltweit.
Illustration mit KI erzeugt
Silnikau leitete eine organisierte Ransomware-Operation
Der 40-jährige belarussische Staatsbürger Maksim Silnikau wurde am 5. August in den USA zu 16 Jahren Haft verurteilt. Er gilt als mutmaßlicher Drahtzieher und Administrator von Ransom Cartel, einer zwischen 2021 und 2023 aktiven Ransomware-Operation.
Laut Anklage rekrutierte Silnikau Komplizen in kriminellen Online-Foren und stellte ihnen gestohlene Zugangsdaten, Informationen zu kompromittierten Computern sowie Tools zur Verschlüsselung von Systemen zur Verfügung.
Zur Infrastruktur gehörte auch eine im Darknet betriebene Website, über die Angriffe koordiniert, ihr Verlauf überwacht, mit Affiliates und Opfern kommuniziert und Einnahmen verteilt wurden.
Mindestens 18 Organisationen betroffen
Ransom Cartel soll mindestens 18 Organisationen in den USA und anderen Ländern angegriffen haben. Die Affiliates stahlen Daten und verschlüsselten die Computer der Opfer. Im Gegenzug forderten sie Zahlungen für die Entschlüsselungsschlüssel oder versprachen, die erbeuteten Informationen nicht zu veröffentlichen.
Die Auswirkungen umfassten damit Betriebsunterbrechungen, den Verlust der Vertraulichkeit und Erpressung. Die betroffenen Organisationen wurden nicht identifiziert; konkrete technische Indicators of Compromise (IoCs) zu den Angriffen wurden ebenfalls nicht veröffentlicht.
Die Operation wurde nach Silnikaus Festnahme im Jahr 2023 beendet. Er wurde in Spanien festgenommen und 2024 von Polen an die USA ausgeliefert.
Verurteilung wegen mehrerer Cyberstraftaten
Die 16-jährige Haftstrafe wurde wegen Verschwörung zur Begehung von Straftaten gegen die USA, Verschwörung zum Telekommunikationsbetrug und schwerem Identitätsdiebstahl verhängt.
Der Fall umfasst Ransomware, das Eindringen in Computersysteme, Datendiebstahl, Erpressung und die Nutzung gestohlener Identitäten. Die zentral verwaltete Infrastruktur ermöglichte es zudem, einzelne kompromittierte Zugänge in eine koordinierte Operation mit mehreren Affiliates umzuwandeln.
Separates Verfahren wegen Angler und weiterer Malware
In einem separaten Verfahren wird Silnikau beschuldigt, an der Verbreitung von Angler beteiligt gewesen zu sein – einem 2016 abgeschalteten Exploit-Kit, das zur Verbreitung von Malware eingesetzt wurde. Die Anklage umfasst außerdem Malvertising-Kampagnen, weitere Cyberbedrohungen und Online-Betrug.
Zwischen 2013 und 2022 soll er mit Volodymyr Kadariya, einem belarussisch-ukrainischen Staatsbürger, und Andrei Tarasov, einem russischen Staatsbürger, zusammengearbeitet haben. Tarasov wurde in Deutschland festgenommen, nach sechs Monaten freigelassen und kehrte später nach Russland zurück.
2024 setzten die USA eine Belohnung von 2,5 Millionen US-Dollar für Informationen über Kadariya aus. Im Zusammenhang mit Ransom Cartel wurden keine spezifischen technischen Gegenmaßnahmen oder betroffenen kommerziellen Produkte genannt.
Quellen
Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.




