⚡ Não perca: notícia importante no ar! ⚡

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Maksim Silnikau, criador e administrador da operação de ransomware Ransom Cartel, foi condenado a 16 anos de prisão por seu papel em ataques de ransomware contra pelo menos 18 empresas em todo o mundo.

O Departamento de Justiça dos EUA anunciou hoje que o cidadão bielorrusso de 40 anos foi condenado por conspiração para cometer crimes contra os Estados Unidos, conspiração para cometer fraude eletrônica e roubo de identidade agravado.

O DOJ diz que Silnikau atua em fóruns de crimes cibernéticos de língua russa desde pelo menos 2005 e usa os pseudônimos “J.P. Morgan”, “xxx” e “lansky”.



Ele também foi membro do site de crimes cibernéticos Direct Connection entre 2011 e 2016, quando o site foi encerrado após a prisão de seu administrador.

De acordo com documentos judiciais, Silnikau começou a desenvolver a operação de ransomware Ransom Cartel em maio de 2021 e recrutou outros cibercriminosos por meio de fóruns clandestinos para participar de ataques.

Ele forneceu aos membros informações e ferramentas usadas nas invasões, incluindo credenciais roubadas de computadores comprometidos e software projetado para criptografar os computadores das vítimas.

Silnikau também operava um site afiliado que permitia aos membros da operação de ransomware gerenciar ataques, comunicar-se entre si, negociar pedidos de resgate e distribuir parcelas de receita após o pagamento do resgate.

Entre 2021 e 2023, as afiliadas do Ransom Cartel atacaram pelo menos 18 empresas em todo o mundo, incluindo organizações na Califórnia, Nova York, Nebraska e países fora dos Estados Unidos.

Durante os ataques, os agentes da ameaça roubaram dados corporativos e exigiram pagamentos em troca de chaves de desencriptação ou promessas de que as informações roubadas não seriam divulgadas publicamente.

Promotores federais disseram que a operação de ransomware tentou extorquir pelo menos US$ 5,2 milhões de suas vítimas.

Os Estados Unidos identificaram mais de US$ 6,7 milhões em perdas sofridas por 18 vítimas conhecidas, embora os promotores tenham dito que o total era provavelmente maior porque algumas vítimas não relataram seus ataques.

Em um ataque de agosto de 2022, o Cartel Ransom supostamente interrompeu as operações de uma startup de tecnologia médica que desenvolvia tecnologia cirúrgica robótica por dois meses. Em maio de 2023, a gangue também atacou infraestruturas utilizadas por um grupo de escritórios de advocacia, causando interrupções nos negócios que duravam de vários dias a vários meses.

Um escritório de advocacia pagou um resgate no valor de US$ 125 mil depois de ter sido interrompido por quase um mês, enquanto outro suspendeu as operações por quase um mês antes de pagar um resgate de US$ 300 mil.

Os promotores disseram que as perdas combinadas associadas a esses ataques atingiram aproximadamente US$ 2,2 milhões.

Ransom Cartel foi lançado publicamente em dezembro de 2021 e compartilhou semelhanças de código com o criptografador de ransomware REvil.

No entanto, a falta de alguns recursos de ofuscação do REvil levou os pesquisadores a acreditar que ele pode ter sido criado por um ex-membro central da operação que não teve acesso ao código-fonte completo.

Silnikau supostamente desempenhou um papel central na operação de ransomware como serviço, recrutando afiliados, trabalhando com corretores de acesso inicial que forneceram acesso a redes corporativas comprometidas, comunicando-se com as vítimas e lidando com pagamentos de resgate.

Ele também transmitiu pagamentos de resgate por meio de misturadores de criptomoedas para dificultar o rastreamento dos fundos pelas autoridades.

Silnikau foi inicialmente preso na Espanha em 18 de julho de 2023, como parte de uma operação internacional de aplicação da lei. No entanto, ele fugiu enquanto aguardava a extradição para os Estados Unidos e mais tarde foi capturado enquanto tentava regressar à Bielorrússia.

“O réu fugiu das autoridades espanholas enquanto aguardava a extradição para os Estados Unidos e foi detido enquanto tentava atravessar da Polónia para a sua terra natal, a Bielorrússia”, disseram os procuradores no documento de sentença.

Silnikau finalmente consentiu na extradição e foi enviado da Polônia para os Estados Unidos para enfrentar processo no Distrito Leste da Virgínia.







Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o whitepaper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #criador #do #ransomware #ransom #cartel #condenado #a #16 #anos #de #prisão
🚀 Mais conteúdos incríveis estão por vir, fique atento!

Post a Comment