ΑρχικήSecurityΟυκρανός κατηγορείται για συμμετοχή σε επιθέσεις του Conti ransomware

Ουκρανός κατηγορείται για συμμετοχή σε επιθέσεις του Conti ransomware

Ένα νέο κεφάλαιο στον παγκόσμιο πόλεμο κατά του κυβερνοεγκλήματος γράφτηκε αυτή την εβδομάδα, καθώς οι αμερικανικές αρχές παρέλαβαν έναν Ουκρανό υπήκοο που φέρεται να ήταν βασικό στέλεχος της διαβόητης ομάδας ransomware Conti. Ο 43χρονος Oleksii Oleksiyovych Lytvynenko εκδόθηκε στις Ηνωμένες Πολιτείες έπειτα από διαδικασία που ξεκίνησε στην Ιρλανδία το καλοκαίρι του 2023, και πλέον αντιμετωπίζει βαριές κατηγορίες που θα μπορούσαν να του επιφέρουν ποινή φυλάκισης (έως και 25 έτη).

Conti ransomware

Από την Ιρλανδία στις ΗΠΑ: Μία σύλληψη με διεθνή προεκτάσεις

Ο Lytvynenko συνελήφθη από την εθνική αστυνομία της Ιρλανδίας, κατόπιν αιτήματος των αμερικανικών αρχών. Η έκδοσή του ολοκληρώθηκε τον Οκτώβριο του 2025, ύστερα από έναν χρόνο νομικών διαδικασιών. Σύμφωνα με τα δικαστικά έγγραφα, ο Ουκρανός φέρεται να συμμετείχε σε πολλές επιχειρήσεις εκβιασμού μέσω διαδικτύου, συμπεριλαμβανομένων επιθέσεων όπου έκλεβε δεδομένα και αποσπούσε λύτρα από θύματα σε Ευρώπη και Ηνωμένες Πολιτείες.

Δείτε επίσης: Ερευνητές δημιούργησαν Linux Rootkit που αποφεύγει την ανίχνευση

Αν καταδικαστεί, αντιμετωπίζει 20 χρόνια φυλάκιση για συνωμοσία μέσω ηλεκτρονικών δικτύων και 5 χρόνια για ηλεκτρονική απάτη μέσω υπολογιστή. Οι κατηγορίες βασίζονται σε μια σειρά ψηφιακών ιχνών που τον συνδέουν με τη διανομή σημειωμάτων λύτρων και τη διαχείριση των κλεμμένων δεδομένων των θυμάτων της επιχείρησης Cοnti.

ransomware

Η άνοδος και πτώση της Conti: Από το Ryuk στο ψηφιακό χάος

Η Cοnti εμφανίστηκε το 2020 ως διάδοχος της ομάδας Ryuk, εγκαινιάζοντας ένα νέο μοντέλο κυβερνοεγκλήματος που συνδύαζε διπλό εκβιασμό – την κρυπτογράφηση αρχείων και την απειλή δημοσιοποίησης κλεμμένων δεδομένων. Πολύ γρήγορα, εξελίχθηκε σε οργανωμένο συνδικάτο με δεκάδες μέλη, εξειδικευμένα τμήματα και προχωρημένες επιχειρησιακές τακτικές.

Η Cοnti βρισκόταν πίσω από κάποιες από τις πιο καταστροφικές κυβερνοεπιθέσεις παγκοσμίως, με το Υπουργείο Δικαιοσύνης των ΗΠΑ να συνδέει την ομάδα με πάνω από 1.000 θύματα και λύτρα άνω των 150 εκατομμυρίων δολαρίων μέχρι το 2022. Σύμφωνα με το FBI, το κακόβουλο λογισμικό της Cοnti βρίσκεται πίσω από τις περισσότερες επιθέσεις εναντίον κρίσιμων υποδομών (συγκριτικά με άλλες παραλλαγές ransomware).

«Ένα παγκόσμιο κύκλωμα ψηφιακού εκβιασμού»

Ο βοηθός διευθυντής του FBI, Brett Leatherman, δήλωσε ότι ο Lytvynenko συμμετείχε ενεργά στην ανάπτυξη και διανομή του ransomware Conti, αποκομίζοντας εκατομμύρια δολάρια σε κρυπτονομίσματα. «Ο κατηγορούμενος και οι συνεργοί του απέσπασαν πάνω από 500.000 δολάρια από δύο θύματα στο Τενεσί και δημοσίευσαν πληροφορίες που κλάπηκαν από ένα τρίτο θύμα σε αυτήν την Περιφέρεια», σημείωσε το αμερικανικό Υπουργείο Δικαιοσύνης.

Δείτε επίσης: Ρωσικές ομάδες Ransomware καταχρώνται το AdaptixC2 για επιθέσεις

Η υπόθεση αυτή εντάσσεται σε μια ευρύτερη εκστρατεία των ΗΠΑ, του Ηνωμένου Βασιλείου και της Ευρωπαϊκής Ένωσης κατά των οργανωμένων συμμοριών ransomware, που δρουν υπό ρωσική καθοδήγηση ή επιρροή.

Οι διασυνδέσεις με TrickBot και τα νέα παρακλάδια

Ενώ ο όμιλος έκλεισε την επωνυμία «Conti», τα μέλη του δεν εξαφανίστηκαν. Αντίθετα, διασπάστηκαν σε μικρότερες ομάδες που συνέχισαν τις επιχειρήσεις υπό νέες επωνυμίες, όπως BlackCat (ALPHV), Black Basta, Hive, AvosLocker και Quantum. Παράλληλα, το δίκτυο TrickBot – αρχικά ένα τραπεζικό trojan που εξελίχθηκε σε εργαλείο κυβερνοεγκλήματος – παρείχε την τεχνολογική ραχοκοκαλιά για πολλές από αυτές τις ομάδες.

Τον Σεπτέμβριο του 2023, ΗΠΑ και Ηνωμένο Βασίλειο επέβαλαν κυρώσεις σε εννέα Ρώσους υπηκόους που συνδέονταν με τις ομάδες TrickBot και Conti, ενώ τον Φεβρουάριο του ίδιου έτους είχαν προηγηθεί συλλήψεις άλλων επτά μελών, χάρη στις διαρροές ContiLeaks και TrickLeaks, που αποκάλυψαν την εσωτερική λειτουργία των ομάδων.

Ουκρανός κατηγορείται για συμμετοχή σε επιθέσεις του Conti ransomware

Ο «Stern» στο στόχαστρο της BKA

Το Μάιο του 2025, η Federal Criminal Police Office (BKA) της Γερμανίας έδωσε στη δημοσιότητα το όνομα του υποτιθέμενου αρχηγού των δικτύων TrickBot και Conti. Επρόκειτο για τον 36χρονο Vitaly Nikolaevich Kovalev, γνωστό στο διαδίκτυο ως “Stern”. Οι γερμανικές αρχές δήλωσαν πως διαθέτουν «αδιάσειστα στοιχεία» για τη συμμετοχή του σε δεκάδες επιθέσεις ransomware σε ευρωπαϊκές υποδομές.

Δείτε επίσης: Κακόβουλα Android apps εκμεταλλεύονται το NFC για κλοπή τραπεζικών credentials

Ένα μήνυμα προς τους ψηφιακούς εγκληματίες

Η έκδοση του Lytvynenko δεν αποτελεί μόνο μια δικαστική νίκη, αλλά και ένα σαφές μήνυμα προς τους κυβερνοεγκληματίες: η διεθνής συνεργασία είναι αποτελεσματική στην αντιμετώπιση του κυβερνοεκβιασμού. Οι αρχές τονίζουν ότι οι κυβερνοεγκληματίες, όσο προσεκτικά κι αν κρύβονται πίσω από ανώνυμα προφίλ και κρυπτονομίσματα, κινδυνεύουν.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS