Ransom Cartel : le présumé fondateur condamné à 16 ans de prison aux États-Unis

Maksim Silnikau, présumé fondateur de Ransom Cartel, condamné à 16 ans de prison aux États-Unis pour ransomware.

Ransom Cartel : le présumé fondateur condamné à 16 ans de prison aux États-Unis
Rançongiciels

Image d’illustration générée par IA

Silnikau dirigeait une opération de ransomware structurée

Maksim Silnikau, un ressortissant biélorusse de 40 ans, a été condamné le 5 août aux États-Unis à 16 ans de prison. Il a été présenté comme le fondateur et l’administrateur de Ransom Cartel, une opération de ransomware active entre 2021 et 2023.

Selon l’accusation, Silnikau recrutait des complices sur des forums criminels et leur fournissait des identifiants volés, des informations sur les ordinateurs compromis ainsi que des outils pour chiffrer les systèmes.

L’infrastructure comprenait également un site clandestin utilisé pour coordonner les attaques, en suivre le déroulement, communiquer avec les affiliés et les victimes, et distribuer les revenus.

Au moins 18 organisations ciblées

Ransom Cartel aurait attaqué au moins 18 organisations aux États-Unis et dans d’autres pays. Les affiliés exfiltraient les données et chiffraient les ordinateurs des victimes, exigeant un paiement en échange des clés de déchiffrement ou de la promesse de ne pas publier les informations.

L’impact combinait ainsi interruption des activités, atteinte à la confidentialité et extorsion. Les organisations concernées n’ont pas été identifiées et aucun indicateur technique précis lié aux attaques n’a été rendu public.

L’opération a été interrompue après l’arrestation de Silnikau en 2023. Il a été arrêté en Espagne, puis extradé vers les États-Unis depuis la Pologne en 2024.

La condamnation porte sur plusieurs infractions informatiques

La peine de 16 ans a été prononcée pour association de malfaiteurs en vue de commettre des infractions contre les États-Unis, association de malfaiteurs en vue de commettre une fraude électronique et usurpation aggravée d’identité.

L’affaire concerne des attaques par ransomware, des intrusions dans des systèmes, l’exfiltration de données, l’extorsion et l’utilisation d’identités volées. La gestion centralisée de l’infrastructure permettait en outre de transformer des accès compromis isolés en une activité coordonnée entre plusieurs affiliés.

Une procédure distincte concerne Angler et d’autres malwares

Dans une procédure distincte, Silnikau est accusé d’avoir participé à la distribution d’Angler, un exploit kit démantelé en 2016 et utilisé pour diffuser des malwares. Les accusations portent également sur des campagnes de malvertising, d’autres cybermenaces et des escroqueries en ligne.

Entre 2013 et 2022, il aurait opéré avec Volodymyr Kadariya, un ressortissant biélorusse et ukrainien, ainsi qu’Andrei Tarasov, un ressortissant russe. Tarasov a été arrêté en Allemagne, libéré après six mois, puis est retourné en Russie.

En 2024, les États-Unis ont offert une récompense de 2,5 millions de dollars pour toute information concernant Kadariya. Aucune mesure d’atténuation technique spécifique ni aucun produit commercial impliqué dans l’affaire Ransom Cartel n’ont été mentionnés.

À lire aussi

Sources

Cet article est une réécriture originale fondée sur les sources ci-dessous.

Retour à l'accueil

Dernières actualités cybersécurité

Toutes les actualités cybersécurité →