Ransom Cartel Creator Gets 16 Years in Prison for Operating Ransomware-as-a-Service
Mis à jour :
Condamnation de Maksim Silnikau : Démantèlement du groupe Ransom Cartel
Maksim Silnikau, ressortissant biélorusse, a été condamné à 16 ans de prison aux États-Unis pour avoir orchestré le groupe « Ransom Cartel », une plateforme de type Ransomware-as-a-Service (RaaS) active entre 2021 et 2023.
Points clés :
- Modèle opérationnel : Silnikau fournissait le logiciel de chiffrement, gérait une plateforme de négociation pour les affiliés et facilitait le blanchiment des rançons via des mixeurs de cryptomonnaies.
- Ciblage : Le groupe visait des entreprises réalisant au moins 10 millions de dollars de chiffre d’affaires, opérant principalement en dehors de la Communauté des États indépendants (CEI).
- Infrastructure : Le groupe a utilisé des accès initiaux achetés auprès de courtiers (Initial Access Brokers) et a même tenté de promouvoir ses services sur des sites d’actualité de cybersécurité pour gagner en visibilité.
- Implications multiples : Silnikau fait face à des poursuites distinctes dans le New Jersey pour son implication passée dans le kit d’exploitation « Angler », actif de 2013 à 2022. Ses complices, Volodymyr Kadariya et Andrei Tarasov, sont toujours recherchés.
Vulnérabilités exploitées : L’article ne mentionne pas de CVE spécifiques, mais souligne que le groupe exploitait des accès obtenus illégalement auprès de tiers (Initial Access Brokers) et s’appuyait sur des campagnes de « malvertising » (publicité malveillante) via le kit Angler.
Recommandations :
- Surveillance des accès initiaux : Les entreprises doivent auditer rigoureusement leurs accès distants et s’assurer que leurs informations d’identification ne sont pas en vente sur le Dark Web.
- Politique de gestion des ransomwares : Étant donné le modèle RaaS, les organisations doivent renforcer leur résilience en isolant les sauvegardes et en implémentant des mécanismes de détection comportementale sur les terminaux (EDR) plutôt que de se fier uniquement aux signatures de malwares.
- Vigilance sur le malvertising : Mettre en œuvre des solutions de filtrage publicitaire et éduquer les utilisateurs sur les risques liés aux publicités en ligne, vecteurs historiques de déploiement pour des kits comme Angler.
