ランサムウェア「Ransom Cartel」の作成者、禁錮16年の判決

ランサムウェア「Ransom Cartel」の作成者兼管理者であるMaksim Silnikau被告は、世界中の少なくとも18社を標的としたランサムウェア攻撃への関与により、禁錮16年の判決を言い渡されました。

米司法省は本日、この40歳のベラルーシ国籍の男に対し、米国に対する犯罪の共謀、電信詐欺の共謀、加重身元窃盗の罪で判決が下されたと発表しました。

司法省によると、Silnikau被告は少なくとも2005年からロシア語圏のサイバー犯罪フォーラムで活動しており、「J.P. Morgan」「xxx」「lansky」といったハンドルネームを使用していたとされています。

また、2011年から2016年にかけてはサイバー犯罪サイト「Direct Connection」のメンバーでもありました。同サイトは運営者の逮捕を受けて閉鎖されています。

裁判資料によると、Silnikau被告は2021年5月からRansom Cartelランサムウェアの開発を始め、アンダーグラウンドフォーラムを通じて他のサイバー犯罪者を勧誘し、攻撃に参加させていました。

被告はメンバーに対し、侵入の際に使用する情報やツールを提供していました。これには侵害済みコンピューターの認証情報や、被害者のコンピューターを暗号化するために設計されたソフトウェアが含まれます。

さらにSilnikau被告は、ランサムウェア運営に参加するメンバーが攻撃を管理し、互いに連絡を取り合い、身代金要求の交渉を行い、身代金支払い後の収益分配を行うためのアフィリエイトサイトも運営していました。

2021年から2023年にかけて、Ransom Cartelのアフィリエイトはカリフォルニア州、ニューヨーク州、ネブラスカ州の組織や米国外の組織を含め、世界中で少なくとも18社を攻撃しました。

これらの攻撃において、脅威アクターは企業データを窃取し、復号キーの提供や窃取した情報を公開しないことと引き換えに金銭の支払いを要求していました。

連邦検察当局によると、このランサムウェア運営は被害者から少なくとも520万ドルを恐喝しようとしていたとされています。

米国は、判明している18の被害者が被った損害額が670万ドルを超えると特定していますが、検察当局は一部の被害者が攻撃を報告していなかったため、実際の総額はさらに高い可能性が高いと述べています。

2022年8月に発生したある攻撃では、Ransom Cartelがロボット手術技術を開発する医療技術系スタートアップの業務を2カ月間にわたり妨害したと伝えられています。また2023年5月には、同グループが複数の法律事務所グループが使用するインフラを攻撃し、数日から数カ月に及ぶ業務停止を引き起こしました。

ある法律事務所は約1カ月間の業務停止の末、12万5,000ドル相当の身代金を支払いました。別の事務所はほぼ1カ月間業務を停止した後、30万ドルの身代金を支払っています。

検察当局によると、これらの攻撃に関連する損害額は合計で約220万ドルに達したとしています。

Ransom Cartelは2021年12月に公に活動を開始し、REvilランサムウェアの暗号化プログラムとコードの類似性があることが確認されています。

ただし、REvilが備えていた難読化機能の一部が欠けていることから、研究者はこのランサムウェアが完全なソースコードにアクセスできなかった元中核メンバーによって作成された可能性があると見ています。

Silnikau被告は、このRansom-as-a-Service(RaaS)運営において中心的な役割を担っていたとされ、アフィリエイトの勧誘、侵害済み企業ネットワークへのアクセスを提供する初期アクセスブローカーとの連携、被害者との連絡、身代金支払いの処理などを行っていました。

また、法執行機関による資金追跡を困難にするため、暗号資産ミキサーを通じて身代金の送金も行っていました。

Silnikau被告は国際的な法執行機関の合同作戦の一環として、2023年7月18日にスペインで一度逮捕されました。しかし、米国への身柄引き渡しを待つ間に逃亡し、その後ベラルーシへの帰国を試みているところを拘束されました。

検察当局は量刑に関する提出書類の中で、「被告は米国への身柄引き渡しを待つ間にスペイン当局から逃亡し、ポーランドから母国ベラルーシへ越境しようとしているところを拘束された」と述べています。

最終的にSilnikau被告は身柄引き渡しに同意し、ポーランドから米国へ移送され、バージニア州東部地区での訴追に臨むこととなりました。

攻撃者より先に、あらゆるレイヤーをテストする

セキュリティチームが記録できている攻撃成功件数はわずか54%、アラートが上がるのはたった14%に過ぎません。残りはお使いの環境内を検知されないまま通り抜けています。

Picusのホワイトペーパーでは、侵害・攻撃シミュレーション(Breach and Attack Simulation)がSIEMやEDRのルールをどのようにテストし、脅威の見逃しを防ぐかを解説しています。

ホワイトペーパーを入手する

翻訳元: https://www.bleepingcomputer.com/news/security/ransom-cartel-ransomware-creator-sentenced-to-16-years-in-prison/

ソース: bleepingcomputer.com