Tin ngành
Kẻ cầm đầu băng nhóm Ransom Cartel lĩnh án 16 năm tù vì loạt vụ tấn công tống tiền toàn cầu
(giờ Việt Nam)
Tóm tắt AI
Maksim Silnikau, người sáng lập Ransom Cartel, vừa bị tòa án Mỹ tuyên phạt 16 năm tù sau khi gây ra các vụ tấn công mạng nhắm vào ít nhất 18 doanh nghiệp, gây thiệt hại hàng triệu USD.
Bản dịch AI
Theo tin từ IT ngày 6 tháng 8, Maksim Silnikau, người sáng lập kiêm quản trị viên của tổ chức ransomware Ransom Cartel, đã bị tòa án Mỹ tuyên phạt 16 năm tù vì tham gia vào các cuộc tấn công ransomware nhắm vào ít nhất 18 công ty trên toàn cầu.

Bộ Tư pháp Mỹ (DOJ) thông báo vào thứ Năm theo giờ địa phương rằng, người đàn ông 40 tuổi mang quốc tịch Belarus này đã bị kết án vì các tội danh âm mưu thực hiện tội phạm chống lại nước Mỹ, âm mưu thực hiện gian lận viễn thông và đánh cắp danh tính nghiêm trọng.
Bộ Tư pháp Mỹ cho biết, Silnikau đã hoạt động trên các diễn đàn tội phạm mạng tiếng Nga ít nhất từ năm 2005, từng sử dụng nhiều biệt danh như “J.P. Morgan”, “xxx” và “lansky”.
Từ năm 2011 đến 2016, hắn còn là thành viên của trang web tội phạm mạng Direct Connection, cho đến khi nền tảng này bị đóng cửa sau khi quản trị viên bị bắt giữ.
Theo hồ sơ tòa án, Silnikau bắt đầu phát triển nền tảng ransomware Ransom Cartel vào tháng 5 năm 2021 và tuyển mộ các hacker khác tham gia vào các chiến dịch tấn công thông qua các diễn đàn tội phạm mạng ngầm.
Hắn cung cấp cho các thành viên trong tổ chức thông tin và công cụ cần thiết để xâm nhập, bao gồm các thông tin đăng nhập bị đánh cắp từ máy tính nạn nhân, cũng như phần mềm độc hại dùng để mã hóa hệ thống của họ.
Ngoài ra, Silnikau còn vận hành một trang web dành cho các chi nhánh (Affiliate) của tổ chức. Thông qua nền tảng này, các thành viên có thể quản lý chiến dịch tấn công, liên lạc với nhau, thương lượng số tiền chuộc với nạn nhân và phân chia lợi nhuận sau khi nhận được tiền chuộc.
Trong giai đoạn từ 2021 đến 2023, các thành viên chi nhánh của Ransom Cartel đã tấn công ít nhất 18 công ty trên toàn thế giới, bao gồm nhiều tổ chức tại các bang California, New York, Nebraska của Mỹ, cũng như các tổ chức tại nhiều quốc gia khác ngoài Mỹ.
Trong quá trình tấn công, các hacker đã đánh cắp dữ liệu doanh nghiệp và yêu cầu nạn nhân trả tiền chuộc để đổi lấy khóa giải mã hoặc cam kết không công khai dữ liệu bị đánh cắp.
Các công tố viên liên bang cho biết, tổ chức ransomware này đã cố gắng tống tiền các nạn nhân ít nhất 5,2 triệu USD (Ghi chú của IT: theo tỷ giá hiện tại tương đương khoảng 35,167 triệu Nhân dân tệ).
Chính phủ Mỹ đã xác nhận 18 nạn nhân bị thiệt hại tổng cộng hơn 6,7 triệu USD (theo tỷ giá hiện tại tương đương khoảng 45,312 triệu Nhân dân tệ), tuy nhiên phía công tố cho biết do một số nạn nhân không báo cáo vụ việc, số tiền thiệt hại thực tế có thể cao hơn.
Trong đó, vào tháng 8 năm 2022, một cuộc tấn công của Ransom Cartel đã khiến một công ty khởi nghiệp công nghệ y tế chuyên phát triển kỹ thuật phẫu thuật bằng robot phải gián đoạn hoạt động trong suốt hai tháng.
Vào tháng 5 năm 2023, tổ chức này cũng tấn công cơ sở hạ tầng được sử dụng bởi một liên minh các công ty luật, khiến các hoạt động liên quan bị gián đoạn từ vài ngày đến vài tháng. Một trong các công ty luật đã phải trả 125.000 USD (theo tỷ giá hiện tại tương đương khoảng 845.000 Nhân dân tệ) tiền chuộc sau khi hoạt động bị tê liệt gần một tháng; một công ty luật khác đã trả 300.000 USD (theo tỷ giá hiện tại tương đương khoảng 2,029 triệu Nhân dân tệ) sau khi phải ngừng kinh doanh gần một tháng.
Phía công tố cho biết, tổng thiệt hại kinh tế do hai vụ tấn công này gây ra là khoảng 2,2 triệu USD (theo tỷ giá hiện tại tương đương khoảng 14,878 triệu Nhân dân tệ).
Ransom Cartel chính thức hoạt động công khai vào tháng 12 năm 2021, mã nguồn ransomware của nó có những điểm tương đồng với ransomware khét tiếng REvil.
Tuy nhiên, do thiếu một số tính năng làm rối mã (code obfuscation) của REvil, các nhà nghiên cứu bảo mật suy đoán rằng Ransom Cartel rất có thể được phát triển bởi một cựu thành viên cốt cán của REvil, nhưng người này không nắm giữ toàn bộ mã nguồn gốc.
Các cuộc điều tra cho thấy Silnikau đóng vai trò trung tâm trong nền tảng "Ransomware-as-a-Service" (RaaS) này, không chỉ chịu trách nhiệm tuyển mộ các hacker chi nhánh mà còn hợp tác với các "Initial Access Broker" (môi giới truy cập ban đầu) chuyên bán quyền truy cập mạng doanh nghiệp, đồng thời điều phối các cuộc tấn công, liên lạc với nạn nhân và chịu trách nhiệm thu tiền chuộc.
Hắn còn sử dụng các dịch vụ trộn tiền điện tử (Cryptocurrency Mixer) để chuyển tiền chuộc nhằm gây khó khăn cho các cơ quan thực thi pháp luật trong việc truy vết dòng tiền.
Silnikau ban đầu bị bắt vào ngày 18 tháng 7 năm 2023 trong một chiến dịch thực thi pháp luật quốc tế phối hợp tại Tây Ban Nha. Tuy nhiên, trong thời gian chờ dẫn độ sang Mỹ, hắn đã trốn thoát khỏi sự giám sát của chính quyền Tây Ban Nha, sau đó bị bắt lại khi đang cố gắng từ Ba Lan trở về Belarus.
Phía công tố nêu trong tài liệu tuyên án: "Bị cáo đã trốn thoát khỏi sự giám sát của chính quyền Tây Ban Nha trong thời gian chờ dẫn độ sang Mỹ và bị bắt giữ khi đang cố gắng vượt biên từ Ba Lan để trở về quê hương Belarus."
Cuối cùng, Silnikau đã đồng ý dẫn độ và được Ba Lan bàn giao cho Mỹ để xét xử tại Tòa án Liên bang Quận Đông Virginia.
Bài viết được AI dịch và tổng hợp tự động từ IT Home ITHome. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.