Et formodet medlem af Ryuk-ransomwaregruppen har erkendt sig skyldig i USA efter at have indrømmet at have hjulpet med at kompromittere virksomhedsnetværk og udrulle ransomware mod flere organisationer.
Karen Serobovich Vardanyan, 34 år, blev udleveret fra Ukraine efter sin anholdelse i Kyiv i april 2025. Anklagemyndigheden oplyser, at han skaffede den indledende adgang til ofrenes netværk, før ransomware blev udrullet.
Angreb ramte flere amerikanske organisationer
Ifølge retsdokumenter deltog Vardanyan i angreb, der blev gennemført mellem november 2019 og april 2020.
Efterforskere oplyser, at han og hans medsammensvorne skaffede sig ulovlig adgang til virksomhedsnetværk, før de udrullede Ryuk-ransomware på hundredvis af servere og arbejdsstationer.
Et af ofrene var en virksomhed i Michigan, som betalte en løsesum på 200 Bitcoin, svarende til mere end 1,1 millioner dollars på daværende tidspunkt. Anklagerne identificerede også en teknologivirksomhed i Wilsonville, Oregon, og en skole i Texas som yderligere ofre.
Millioner indsamlet gennem Ryuk-angreb
Det amerikanske justitsministerium oplyser, at gruppen modtog omkring 1.610 Bitcoin i løsesumsbetalinger under angrebene.
På det tidspunkt havde kryptovalutaen en værdi på cirka 15 millioner dollars.
Ryuk-ransomwaregruppen var aktiv fra 2018 til midten af 2020. I den periode blev den en af verdens mest aktive ransomwaregrupper. Gruppen gik efter organisationer i en lang række brancher, herunder sundhedssektoren under COVID-19-pandemien.
Sikkerhedsforskere vurderer, at gruppen på sit højeste angreb omkring 20 organisationer om ugen og indtjente mere end 150 millioner dollars i løsesummer.
Ryuk-medlemmer sluttede sig senere til Conti
Efter at Ryuk lukkede ned i 2020, sluttede mange af gruppens medlemmer sig til ransomwaregruppen Conti.
Conti blev hurtigt en af de mest produktive cyberkriminelle grupper, før den brød sammen i 2022. Gruppens interne chats og kildekode blev lækket på internettet, hvilket fik operationen til at splitte op i flere mindre grupper. Flere af disse grupper er stadig aktive i dag.
Strafudmåling er planlagt til september
En føderal storjury rejste tiltale mod Vardanyan i februar 2024. Hans strafudmåling er planlagt til september 2026.
Han risikerer en maksimal fængselsstraf på 15 år for to strafbare forhold. Hvert forhold kan desuden medføre en bøde på op til 250.000 dollars.
Som en del af sin tilståelsesaftale har Vardanyan også accepteret at betale mere end 1,1 millioner dollars i erstatning.


0 svar til “Medlem af Ryuk-ransomware erkender sig skyldig – risikerer op til 15 års fængsel i USA”