Ένας Λετονός χάκερ, ο Ντένις Ζολοταρτζόβς, καταδικάστηκε σε 102 μήνες φυλάκισης για τον ρόλο του σε μια καμπάνια ransomware που συνδέεται με τη Ρωσία και είναι υπεύθυνη για την στόχευση περισσότερων από 54 εταιρειών παγκοσμίως. Η καταδίκη σηματοδοτεί μια σημαντική εξέλιξη στις συνεχιζόμενες προσπάθειες για την αποσυναρμολόγηση διεθνών δικτύων ransomware.
Δείτε επίσης: Φινλανδία: Σύλληψη εφήβου που φέρεται να είναι χάκερ της ομάδας Scattered Spider

Σύμφωνα με το Υπουργείο Δικαιοσύνης των Η.Π.Α., ο Ζολοταρτζόβς έπαιξε κεντρικό ρόλο στις εκβιαστικές επιχειρήσεις που πραγματοποιήθηκαν μεταξύ Ιουνίου 2021 και Αυγούστου 2023. Η ομάδα λειτουργούσε υπό πολλαπλές μάρκες ransomware, συμπεριλαμβανομένων των Conti, Karakurt, Royal, TommyLeaks, SchoolBoys Ransomware και Akira, αντανακλώντας μια πολύπλοκη και εξελισσόμενη δομή κυβερνοεγκλήματος.
Οι αξιωματούχοι δήλωσαν ότι ο Ζολοταρτζόβς ήταν κυρίως υπεύθυνος για την αύξηση της πίεσης στα θύματα που δίσταζαν να πληρώσουν τις απαιτήσεις λύτρων. Ανέλυσε τα κλεμμένα δεδομένα και χρησιμοποίησε ευαίσθητες πληροφορίες για να εντείνει τις εκβιαστικές τακτικές.
Σε μία περίπτωση που αφορούσε έναν πάροχο παιδιατρικής υγειονομικής περίθαλψης, ο Ζολοταρτζόβς χρησιμοποίησε πληροφορίες υγείας παιδιών για να πιέσει τον οργανισμό να πληρώσει. Όταν η απαίτηση λύτρων δεν ικανοποιήθηκε, φέρεται να ενθάρρυνε τους συνεργούς του να διαρρεύσουν ή να πουλήσουν τα δεδομένα. Τα δικαστικά έγγραφα αποκαλύπτουν ότι διένειμε ένα μεγάλο σύνολο ευαίσθητων αρχείων σε εκατοντάδες ασθενείς, με στόχο να ενισχύσει τον φόβο και να αναγκάσει τη συμμόρφωση.
Ο Βοηθός Γενικός Εισαγγελέας A. Tysen Duva περιέγραψε τον Ζολοταρτζόβς ως έναν “σκληρό, αδίστακτο και επικίνδυνο διεθνή κυβερνοεγκληματία“, σημειώνοντας ότι οι ενέργειές του περιλάμβαναν την εκμετάλλευση εξαιρετικά προσωπικών δεδομένων για να αυξήσει την πίεση στα θύματα.
Οι δραστηριότητες της οργάνωσης ransomware προκάλεσαν εκτεταμένες ζημιές. Από τις περισσότερες από 54 στοχευμένες εταιρείες, οι επιθέσεις σε 13 προκάλεσαν ζημιές που υπερβαίνουν τα 56 εκατομμύρια δολάρια, συμπεριλαμβανομένων περίπου 2,8 εκατομμυρίων δολαρίων που πληρώθηκαν ως λύτρα. Πιστεύεται ότι επιπλέον 41 εταιρείες πλήρωσαν περίπου 13 εκατομμύρια δολάρια, αν και οι λεπτομερείς αριθμοί ζημιών εξακολουθούν να συντάσσονται.
Δείτε ακόμα: WordPress: Hackers εκμεταλλεύονται ευπάθεια στο Breeze Cache plugin

Οι αρχές εκτιμούν ότι η συνολική οικονομική επίπτωση θα μπορούσε να φτάσει εκατοντάδες εκατομμύρια δολάρια όταν ληφθούν υπόψη οι υποαναφερόμενες περιπτώσεις. Πέρα από τις οικονομικές απώλειες, οι επιθέσεις οδήγησαν στην έκθεση εξαιρετικά ευαίσθητων δεδομένων, συμπεριλαμβανομένων αριθμών κοινωνικής ασφάλισης, διευθύνσεων, ημερομηνιών γέννησης και αρχείων υγειονομικής περίθαλψης.
Σε μία περίπτωση, το σύστημα έκτακτης ανάγκης 911 μιας κυβερνητικής οντότητας αναγκάστηκε να τεθεί εκτός λειτουργίας, προκαλώντας σοβαρές ανησυχίες για τη δημόσια ασφάλεια και τις ευρύτερες συνέπειες των επιθέσεων ransomware.
Οι ερευνητές διαπίστωσαν ότι η οργάνωση ransomware λειτουργούσε με μια δομημένη ιεραρχία και χρησιμοποιούσε ένα δίκτυο εταιρειών σε Ρωσία, Ευρώπη και Ηνωμένες Πολιτείες για να καλύψει τις δραστηριότητές της. Τα μέλη ήταν κυρίως από τη Ρωσία και φέρεται να λειτουργούσαν από ένα γραφείο στην Αγία Πετρούπολη.
Οι επιχειρήσεις της ομάδας περιλάμβαναν επίσης διαφθορά και κακή χρήση δημόσιων πόρων. Οι αρχές δήλωσαν ότι ορισμένα μέλη είχαν δεσμούς με πρώην ρωσικές αρχές επιβολής του νόμου, επιτρέποντάς τους να έχουν πρόσβαση σε βάσεις δεδομένων, να εκφοβίζουν άτομα και να εντοπίζουν πιθανούς στρατολογημένους. Αυτές οι συνδέσεις επέτρεψαν επίσης στα μέλη να αποφύγουν τον έλεγχο, συμπεριλαμβανομένης της φοροδιαφυγής και της αποφυγής στρατιωτικής θητείας μέσω δωροδοκιών.
Σύλληψη, Έκδοση και Δίωξη
Ο Ζολοταρτζόβς συνελήφθη στη Γεωργία τον Δεκέμβριο του 2023 και αργότερα εκδόθηκε στις Ηνωμένες Πολιτείες τον Αύγουστο του 2024 μετά από αμφισβήτηση της διαδικασίας. Τον Ιούλιο του 2025, δήλωσε ένοχος για κατηγορίες συνωμοσίας που αφορούσαν ξέπλυμα χρημάτων και απάτη μέσω τηλεπικοινωνιών.
Η υπόθεση διερευνήθηκε από το Ομοσπονδιακό Γραφείο Ερευνών, με υποστήριξη από πολλαπλά γραφεία πεδίου και διεθνείς εταίρους. Ο Ειδικός Πράκτορας Jason Cromartie δήλωσε ότι η υπόθεση αντικατοπτρίζει τις συνεχιζόμενες προσπάθειες του οργανισμού να εντοπίσει κυβερνοεγκληματίες που λειτουργούν πέρα από τα σύνορα.
Δείτε επίσης: Ηνωμένο Βασίλειο: Κινέζοι χάκερ χρησιμοποιούν δίκτυα μεσολάβησης για να αποφύγουν την ανίχνευση

Ο Εισαγγελέας των Η.Π.Α. Dominick S. Gerace II πρόσθεσε ότι η δίωξη δείχνει ότι οι κυβερνοεγκληματίες δεν μπορούν να βασίζονται στη γεωγραφία ή την ανωνυμία για να αποφύγουν τη δικαιοσύνη.
