Ransom Cartel: su presunto ideólogo condenado a 16 años en Estados Unidos

Maksim Silnikau, ideólogo de Ransom Cartel, condenado a 16 años de prisión en EE.UU. por ataques de ransomware que afectaron a 18 organizaciones.

Ransom Cartel: su presunto ideólogo condenado a 16 años en Estados Unidos
Ransomware

Imagen ilustrativa generada con IA

Silnikau dirigía una operación de ransomware estructurada

Maksim Silnikau, ciudadano bielorruso de 40 años, fue condenado el 5 de agosto en Estados Unidos a 16 años de prisión. Las autoridades lo señalaron como ideólogo y administrador de Ransom Cartel, una operación de ransomware activa entre 2021 y 2023.

Según la acusación, Silnikau reclutaba cómplices en foros clandestinos y les proporcionaba credenciales robadas, información sobre equipos comprometidos y herramientas para cifrar sistemas.

La infraestructura también incluía un sitio oculto utilizado para coordinar los ataques, supervisar su evolución, comunicarse con afiliados y víctimas y distribuir los ingresos.

Al menos 18 organizaciones afectadas

Ransom Cartel habría atacado al menos a 18 organizaciones en Estados Unidos y otros países. Los afiliados sustraían datos y cifraban los equipos de las víctimas, exigiendo un pago a cambio de las claves de descifrado o de la promesa de no publicar la información.

El impacto combinaba interrupciones operativas, pérdida de confidencialidad y extorsión. No se han identificado las organizaciones afectadas ni se han hecho públicos indicadores técnicos específicos de los ataques.

La operación se interrumpió tras el arresto de Silnikau en 2023. Fue detenido en España y, en 2024, extraditado a Estados Unidos desde Polonia.

La condena abarca varios delitos informáticos

La pena de 16 años se impuso por conspiración para cometer delitos contra Estados Unidos, conspiración para cometer fraude electrónico y robo agravado de identidad.

El caso abarca ransomware, intrusiones en sistemas, sustracción de datos, extorsión y uso de identidades robadas. Además, la gestión centralizada de la infraestructura permitía convertir accesos comprometidos individuales en una actividad coordinada entre varios afiliados.

Otro proceso aborda Angler y otros tipos de malware

En un procedimiento separado, Silnikau está acusado de haber participado en la distribución de Angler, un exploit kit desmantelado en 2016 que se utilizaba para propagar malware. Los cargos también incluyen campañas de malvertising, otras amenazas informáticas y fraudes en línea.

Entre 2013 y 2022 habría operado junto con Volodymyr Kadariya, ciudadano bielorruso y ucraniano, y Andrei Tarasov, ciudadano ruso. Tarasov fue detenido en Alemania, puesto en libertad después de seis meses y posteriormente regresó a Rusia.

En 2024, Estados Unidos ofreció una recompensa de 2,5 millones de dólares por información sobre Kadariya. No se han indicado medidas de mitigación técnica específicas ni productos comerciales relacionados con el caso de Ransom Cartel.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →