428/69 (IT) ประจำวันศุกร์ที่ 7 สิงหาคม 2569

กระทรวงยุติธรรมสหรัฐฯ หรือ DOJ เปิดเผยว่า Maksim Silnikau ชาวเบลารุส อายุ 40 ปี ซึ่งเป็นผู้สร้างและผู้ดูแลปฏิบัติการ Ransom Cartel Ransomware ถูกตัดสินจำคุก 16 ปี จากการโจมตีด้วย Ransomware ต่อบริษัทอย่างน้อย 18 แห่งทั่วโลก โดย Silnikau ถูกตัดสินว่ามีความผิดฐานสมคบคิดกระทำความผิดต่อสหรัฐฯ สมคบคิดฉ้อโกงผ่านระบบสื่อสาร และขโมยตัวตนในระดับร้ายแรง ทั้งนี้ DOJ ระบุว่า Silnikau มีความเคลื่อนไหวบนเว็บบอร์ดอาชญากรรมไซเบอร์ภาษารัสเซียตั้งแต่อย่างน้อยปี 2548 โดยใช้นามแฝง เช่น “J.P. Morgan,” “xxx” และ “lansky” รวมถึงเคยเป็นสมาชิกเว็บไซต์อาชญากรรมไซเบอร์ Direct Connection ระหว่างปี 2554–2559 ก่อนเว็บไซต์ดังกล่าวถูกปิดหลังผู้ดูแลถูกจับกุม
จากเอกสารของศาล Silnikau เริ่มพัฒนา Ransom Cartel Ransomware เมื่อเดือนพฤษภาคม 2564 และรับสมัครอาชญากรไซเบอร์รายอื่นผ่านเว็บบอร์ดใต้ดินให้เข้าร่วมปฏิบัติการ โดยจัดหาข้อมูลและเครื่องมือสำหรับใช้ในการบุกรุก เช่น Credential ที่ขโมยมาจากเครื่องที่ถูก Compromise และซอฟต์แวร์สำหรับเข้ารหัสเครื่องของเหยื่อ นอกจากนี้ Silnikau ยังดูแลเว็บไซต์สำหรับ Affiliate ของปฏิบัติการ Ransomware เพื่อใช้จัดการการโจมตี ติดต่อสื่อสารระหว่างสมาชิก เจรจาค่าไถ่ และแบ่งส่วนรายได้หลังเหยื่อชำระเงิน ระหว่างปี 2564–2566 Affiliate ของ Ransom Cartel โจมตีบริษัทอย่างน้อย 18 แห่งทั่วโลก รวมถึงองค์กรในรัฐ California, New York, Nebraska และนอกสหรัฐฯ โดยผู้โจมตีขโมยข้อมูลขององค์กรและเรียกค่าไถ่แลกกับ Decryption Key หรือคำมั่นว่าจะไม่เผยแพร่ข้อมูลที่ถูกขโมย
อัยการสหรัฐฯ ระบุว่า Ransom Cartel พยายามเรียกค่าไถ่อย่างน้อย 5.2 ล้านดอลลาร์สหรัฐ และพบความเสียหายมากกว่า 6.7 ล้านดอลลาร์สหรัฐจากเหยื่อที่ทราบ 18 ราย โดยตัวเลขจริงอาจสูงกว่านี้ เนื่องจากมีบางองค์กรที่ไม่ได้รายงานเหตุการณ์ ตัวอย่างเช่น การโจมตีเมื่อเดือนสิงหาคม 2565 ทำให้ Startup ด้านเทคโนโลยีการแพทย์ที่พัฒนาเทคโนโลยีหุ่นยนต์ผ่าตัดหยุดชะงักนาน 2 เดือน และในเดือนพฤษภาคม 2566 กลุ่มดังกล่าวโจมตีโครงสร้างพื้นฐานที่กลุ่มสำนักงานกฎหมายใช้งาน ส่งผลให้ธุรกิจหยุดชะงักตั้งแต่หลายวันถึงหลายเดือน โดยมีสำนักงานกฎหมายแห่งหนึ่งจ่ายค่าไถ่ 125,000 ดอลลาร์สหรัฐ และอีกแห่งจ่าย 300,000 ดอลลาร์สหรัฐ ทั้งนี้ Ransom Cartel เริ่มปรากฏต่อสาธารณะในเดือนธันวาคม 2564 และมีความคล้ายคลึงของโค้ดกับ REvil Ransomware โดย Silnikau ถูกจับกุมครั้งแรกในสเปนเมื่อวันที่ 18 กรกฎาคม 2566 ก่อนหลบหนีระหว่างรอส่งตัวไปสหรัฐฯ และถูกจับอีกครั้งขณะพยายามเดินทางกลับเบลารุสผ่านโปแลนด์ ก่อนยินยอมส่งตัวไปดำเนินคดีในสหรัฐฯ
