Ο Maksim Silnikau, δημιουργός και διαχειριστής του Ransom Cartel, καταδικάστηκε σε 16 χρόνια φυλάκισης στις ΗΠΑ. Η υπόθεση φωτίζει τον τρόπο με τον οποίο μια οργανωμένη επιχείρηση ransomware συνδύαζε κλεμμένα διαπιστευτήρια, συνεργάτες και εκβιασμό δεδομένων.

Σύμφωνα με το Υπουργείο Δικαιοσύνης των ΗΠΑ, ο 40χρονος Λευκορώσος καταδικάστηκε για συνωμοσία με σκοπό εγκλήματα κατά των Ηνωμένων Πολιτειών, ηλεκτρονική απάτη και διακεκριμένη κλοπή ταυτότητας. Η ανακοίνωση εκδόθηκε στις 5 Αυγούστου 2026 από την Εισαγγελία της Ανατολικής Περιφέρειας της Βιρτζίνια.
Δείτε επίσης: Το ransomware συνεχίζει να εκμεταλλεύεται νόμιμα εργαλεία παρακολούθησης
Πώς λειτουργούσε το Ransom Cartel
Τα δικαστικά έγγραφα αναφέρουν ότι ο Silnikau άρχισε να αναπτύσσει το Ransom Cartel τον Μάιο του 2021, ενώ η ομάδα εμφανίστηκε δημόσια τον Δεκέμβριο της ίδιας χρονιάς. Μέσα από υπόγεια φόρουμ στρατολογούσε άλλους εγκληματίες, παρείχε κλεμμένα στοιχεία πρόσβασης και διέθετε εργαλεία για την κρυπτογράφηση των υπολογιστών των θυμάτων.
Η υποδομή της ομάδας λειτουργούσε σαν οργανωμένη υπηρεσία. Οι συνεργάτες μπορούσαν να διαχειρίζονται επιθέσεις, να επικοινωνούν με τα θύματα, να διαπραγματεύονται απαιτήσεις λύτρων και να μοιράζονται τα έσοδα. Μεσάζοντες αρχικής πρόσβασης παρέδιδαν παραβιασμένα εταιρικά δίκτυα, μειώνοντας τον χρόνο που απαιτούνταν για κάθε εισβολή.
Η δράση του Silnikau δεν ξεκίνησε με το Ransom Cartel. Οι αμερικανικές αρχές αναφέρουν ότι συμμετείχε σε ρωσόφωνα φόρουμ κυβερνοεγκλήματος ήδη από το 2005 και ότι ήταν μέλος της πλατφόρμας Direct Connection από το 2011 έως το 2016. Η μακρά παρουσία του σε τέτοια δίκτυα εξηγεί και την ικανότητά του να συνδέει διαφορετικούς ρόλους σε μια ενιαία επιχείρηση.
Ερευνητές έχουν επισημάνει ομοιότητες ανάμεσα στον κώδικα του Ransom Cartel και στον κρυπτογραφητή της REvil. Πρόκειται για εκτίμηση της ερευνητικής κοινότητας και όχι για δικαστικό εύρημα. Η ομοιότητα, πάντως, δείχνει πόσο συχνά οι ομάδες ransomware ανακυκλώνουν τεχνικές, εργαλεία και ανθρώπινα δίκτυα μετά τη διάλυση μιας προηγούμενης επιχείρησης.

Σύμφωνα με το BleepingComputer, οι δράστες έκλεβαν εταιρικά δεδομένα και ζητούσαν χρήματα τόσο για τα κλειδιά αποκρυπτογράφησης όσο και για την υπόσχεση ότι δεν θα δημοσιοποιούσαν τα αρχεία. Οι πληρωμές περνούσαν από υπηρεσίες ανάμειξης κρυπτονομισμάτων, ώστε να δυσκολεύει η ιχνηλάτηση των χρημάτων.
Δείτε επίσης: Πώς οι ομάδες ransomware στοχεύουν κρίσιμες υποδομές
Τουλάχιστον 18 εταιρείες στα θύματα
Από το 2021 έως το 2023, συνεργάτες του Ransom Cartel επιτέθηκαν σε τουλάχιστον 18 εταιρείες σε όλο τον κόσμο. Οι γνωστές περιπτώσεις αφορούσαν οργανισμούς στην Καλιφόρνια, τη Νέα Υόρκη, τη Νεμπράσκα και άλλες χώρες, με τις αρχές να εκτιμούν ότι ο πραγματικός αριθμός των περιστατικών είναι υψηλότερος.
Τον Αύγουστο του 2022, επίθεση διέκοψε για περίπου δύο μήνες τη λειτουργία νεοφυούς εταιρείας ιατρικής τεχνολογίας που ανέπτυσσε ρομποτικά συστήματα χειρουργικής. Τον Μάιο του 2023, ομάδα δικηγορικών γραφείων αντιμετώπισε διακοπές από μερικές ημέρες έως αρκετούς μήνες. Ένα γραφείο κατέβαλε λύτρα 125.000 δολαρίων, ενώ άλλο ανέστειλε τη λειτουργία του για σχεδόν έναν μήνα πριν πληρώσει 300.000 δολάρια.

Οι εισαγγελείς υπολόγισαν ότι η ομάδα επιχείρησε να αποσπάσει τουλάχιστον 5,2 εκατομμύρια δολάρια και ότι οι απώλειες των 18 γνωστών θυμάτων ξεπέρασαν τα 6,7 εκατομμύρια. Το ποσό πιθανότατα δεν αποτυπώνει όλη τη ζημιά, επειδή ορισμένες επιχειρήσεις δεν ανέφεραν τις επιθέσεις τους.
Η σύλληψη και το μήνυμα για τις επιχειρήσεις
Ο Silnikau συνελήφθη στην Ισπανία στις 18 Ιουλίου 2023, στο πλαίσιο διεθνούς επιχείρησης. Αργότερα διέφυγε ενώ περίμενε την έκδοσή του, συνελήφθη ξανά όταν προσπαθούσε να περάσει από την Πολωνία στη Λευκορωσία και τελικά εκδόθηκε στις ΗΠΑ. Στα φόρουμ χρησιμοποιούσε, μεταξύ άλλων, τα ψευδώνυμα «J.P. Morgan», «xxx» και «lansky».
Η υπόθεση δείχνει ότι το ransomware δεν βασίζεται μόνο σε ένα κακόβουλο πρόγραμμα, αλλά σε αλυσίδα ρόλων που περιλαμβάνει κλοπή πρόσβασης, διαπραγμάτευση και οικονομική διαχείριση. Η τεχνική ομάδα του SecNews προτείνει στις επιχειρήσεις να εφαρμόζουν πολυπαραγοντικό έλεγχο ταυτότητας, τμηματοποίηση του δικτύου, απομονωμένα αντίγραφα ασφαλείας και συνεχή παρακολούθηση των λογαριασμών με αυξημένα δικαιώματα.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Η διεθνής πίεση στα φόρουμ του κυβερνοεγκλήματος

Η ποινή των 16 ετών αποτελεί σημαντικό πλήγμα για ένα από τα πρόσωπα που συντόνισαν το Ransom Cartel, όμως οι υποδομές και οι συνεργάτες του οικοσυστήματος ransomware συχνά μετακινούνται γρήγορα. Για τον λόγο αυτό, η έγκαιρη ανίχνευση και η δοκιμασμένη ανάκαμψη παραμένουν εξίσου κρίσιμες με την εγκατάσταση των ενημερώσεων ασφαλείας.
