Арменски хакер призна вина за атаки с Ryuk

Обвиняемият е осигурявал първоначален достъп до корпоративни мрежи, използвани по-късно за едни от най-мащабните рансъмуер атаки

34-годишният арменски гражданин Карен Серобович Варданян призна вина пред американски съд за участието си в атаки с рансъмуера Ryuk срещу множество организации в САЩ. Според Министерството на правосъдието на САЩ той е осигурявал първоначален достъп до корпоративни мрежи, който впоследствие е бил използван за криптиране на системите и изнудване на жертвите.

Варданян беше арестуван в Киев през април 2025 г. и екстрадиран в Съединените щати. Разследването сочи, че между ноември 2019 г. и април 2020 г. той е участвал в компрометирането на редица американски организации, след което негови съучастници са внедрявали Ryuk в стотици сървъри и работни станции.

Ryuk остава една от най-опасните рансъмуер операции

Сред известните жертви е компания от щата Мичиган, която е платила откуп от 200 биткойна, оценявани тогава на над 1,1 милиона долара. Разследването посочва още технологична компания в Орегон и училище в Тексас като част от атакуваните организации.

По данни на американските власти престъпната група е получила общо около 1610 биткойна, чиято стойност към момента на плащанията е възлизала на приблизително 15 милиона долара.

Ryuk беше една от най-активните рансъмуер операции в периода 2018-2020 г., като атакува организации от почти всички икономически сектори. Особено показателни бяха нападенията срещу здравни заведения по време на пандемията от COVID-19, когато групата не се поколеба да компрометира критични медицински услуги.

Наследството на Ryuk продължава и днес

Макар Ryuk официално да прекрати дейността си през 2020 г., влиянието на групировката не изчезна. Значителна част от нейните участници преминаха към операцията Conti, която впоследствие се превърна в една от най-опасните рансъмуер групировки в света.

След разпадането на Conti през 2022 г., причинено от изтичане на вътрешни разговори и изходния код, бившите ѝ членове се разделиха в множество по-малки престъпни групи, които и днес продължават да стоят зад значителна част от глобалните рансъмуер кампании.

Варданян беше обвинен от федерално жури през 2024 г., а присъдата му се очаква през септември 2026 г. Освен че го заплашват до 15 години лишаване от свобода, той се е съгласил да изплати над 1,1 милиона долара обезщетение.

Случаят показва, че международното сътрудничество между правоохранителните органи продължава да дава резултати дори години след извършването на атаките. В същото време той напомня, че рансъмуер екосистемата функционира като добре организирана престъпна мрежа, в която отделни участници изпълняват различни роли – от първоначалното проникване до криптирането на системите и воденето на преговори за откуп.

e-security.bg

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640