BTC$29880

ETH$3666

Шукати

Учасника атак Ryuk засудили до 24 місяців ув’язнення

Громадянина Вірменії засудили до 24 місяців ув’язнення та трьох років нагляду після звільнення за злам американських компаній і шифрування їхніх систем під час атак із використанням програми-вимагача Ryuk.

35-річний Карен Серобович Варданян, відомий в інтернеті під псевдонімами Maneeken і Karl Lagerfeld, спеціалізувався на отриманні початкового доступу до корпоративних мереж. У липні він визнав провину після екстрадиції з Києва, куди його доставили після арешту у квітні 2025 року.

Згідно з документами суду, у період із березня 2019 року приблизно до червня 2020 року Варданян зламував мережі кількох американських організацій під час атак Ryuk.

Під час однієї з атак Варданян і його спільники проникли до мережі компанії з Мічигану. Вона сплатила 200 BTC — на той час понад $1,1 млн. За словами прокуратури, кіберзлочинці також атакували школу в Техасі та технологічну компанію у Вілсонвілі, штат Орегон.

«Варданян і його спільники незаконно отримували доступ до комп’ютерних мереж компаній-жертв і розгортали програми-вимагачі на сотнях скомпрометованих серверів і робочих станцій», — повідомило в липні Міністерство юстиції США.

За даними відомства, Варданян і його спільники отримали від компаній-жертв приблизно 1610 BTC як викуп. На момент виплат ця сума оцінювалася більш ніж у $15 млн.

Ryuk була операцією з використанням моделі «програма-вимагач як сервіс» (RaaS), яка діяла із серпня 2018 року до середини 2020-го. Група стала відомою після масштабної хвилі атак на сектор охорони здоров’я під час пандемії COVID-19.

На піку активності угруповання Ryuk атакувало близько 20 жертв щотижня та отримало понад $150 млн викупів.

Після припинення роботи Ryuk у 2020 році кіберзлочинне угруповання Wizard Spider, яке стояло за цією операцією, перейшло на програму-вимагач Conti. Вона швидко стала одним із найактивніших угруповань у сфері кіберзлочинності.

Утім, Conti також припинила діяльність у 2022 році після витоку внутрішніх чатів і вихідного коду в травні того самого року. Після цього угруповання розпалося на кілька менших підрозділів, які проникали до вже наявних банд, що використовували програми-вимагачі, або запускали нові операції.