ΑρχικήSecurityRyuk ransomware: μέλος δηλώνει ένοχο στις ΗΠΑ για επιθέσεις 2019-2020

Ryuk ransomware: μέλος δηλώνει ένοχο στις ΗΠΑ για επιθέσεις 2019-2020

Ένας 34χρονος Αρμένιος, ο Karen Serobovich Vardanyan, δήλωσε ένοχος στις ΗΠΑ για τον ρόλο του σε επιθέσεις Ryuk ransomware, σε υπόθεση που συνδέεται με εκβιασμούς και κρυπτογράφηση εταιρικών δικτύων την περίοδο 2019-2020, σύμφωνα με ανακοίνωση του Υπουργείου Δικαιοσύνης των ΗΠΑ.

Ryuk ransomware: ένοχος στις ΗΠΑ για επιθέσεις 2019-2020

Η υπόθεση αφορά επιθέσεις σε αμερικανικές επιχειρήσεις και οργανισμούς, όπου οι δράστες εγκαθιστούσαν το Ryuk ransomware σε διακομιστές και σταθμούς εργασίας, μπλοκάροντας την πρόσβαση σε κρίσιμα δεδομένα μέχρι να καταβληθούν λύτρα σε Bitcoin.

Δείτε επίσης: Ουκρανός κατηγορείται για συμμετοχή σε επιθέσεις του Conti ransomware

Τι παραδέχθηκε και ποιες ποινές αντιμετωπίζει

Σύμφωνα με την ίδια ανακοίνωση, ο Vardanyan παραδέχθηκε την ενοχή του για conspiracy και computer fraud, ενώ το ανώτατο πλαίσιο ποινής που αναφέρεται είναι έως 5 έτη για τη συνωμοσία και έως 10 έτη για το computer fraud.

Η δίωξη προέκυψε έπειτα από κατηγορητήριο τριών κατηγοριών που απαγγέλθηκε από ομοσπονδιακό σώμα ενόρκων στο Portland τον Φεβρουάριο του 2024, με την υπόθεση να περιλαμβάνει και κατηγορία για εκβιασμό.

Ryuk ransomware: επιθέσεις σε εταιρικά δίκτυα και εκβιασμοί

Ryuk ransomware: το επιχειρησιακό μοτίβο των επιθέσεων

Οι αρχές αναφέρουν ότι, από τον Νοέμβριο του 2019 έως και τον Απρίλιο του 2020, ο κατηγορούμενος και οι συνεργοί του απέκτησαν παράνομη πρόσβαση σε δίκτυα θυμάτων και στη συνέχεια ανέπτυξαν το Ryuk ransomware σε εκατοντάδες συστήματα, αφήνοντας σημείωμα λύτρων με οδηγίες πληρωμής σε Bitcoin και διεύθυνση email για επικοινωνία.

Σε ένα από τα παραδείγματα που περιγράφονται, εταιρεία στο Michigan κατέβαλε 200 BTC (περίπου 1,1 εκατ. δολάρια «εκείνη τη στιγμή») για να ανακτήσει πρόσβαση στο δίκτυό της, ενώ αναφέρονται επιπλέον θύματα σε Oregon και σχολείο στο Texas (επίθεση τον Φεβρουάριο του 2020).

Για τους οργανισμούς-στόχους, τέτοια περιστατικά δεν είναι μόνο ζήτημα πληρωμής λύτρων: η κρυπτογράφηση συχνά συνοδεύεται από απώλεια διαθεσιμότητας υπηρεσιών, πάγωμα εσωτερικών διαδικασιών και ανάγκη για χρονοβόρα επαναφορά από αντίγραφα ασφαλείας. Επιπλέον, ακόμη και όταν υπάρχει ανάκτηση, παραμένει ο κίνδυνος επαναμόλυνσης αν δεν απομονωθεί η αρχική «είσοδος» στο δίκτυο.

Η εμπειρία προηγούμενων εκστρατειών δείχνει ότι η αλυσίδα επίθεσης σε ransomware συχνά ξεκινά από κλεμμένα διαπιστευτήρια, κακή προστασία απομακρυσμένης πρόσβασης ή άλλη παραβίαση που επιτρέπει πλευρική κίνηση. Σε αυτό το στάδιο, οι επιτιθέμενοι αναζητούν λογαριασμούς με υψηλά προνόμια, χτυπούν servers διαχείρισης και προσπαθούν να αποδυναμώσουν μηχανισμούς ανάκτησης, ώστε η τελική ανάπτυξη του Ryuk ransomware να έχει το μέγιστο δυνατό αντίκτυπο.

Δείτε επίσης: Ρώσος μπασκετμπολίστας συνελήφθη για συμμετοχή σε ransomware επιθέσεις

Για τις διωκτικές αρχές, τέτοιες δίκες λειτουργούν επίσης ως μήνυμα αποτροπής, ειδικά όταν συνδυάζονται με διεθνή συνεργασία για συλλήψεις και εκδόσεις. Παράλληλα, για τις επιχειρήσεις είναι μια υπενθύμιση ότι η προετοιμασία για ransomware πρέπει να αντιμετωπίζεται ως θέμα επιχειρησιακής συνέχειας και όχι ως «έκτακτο» περιστατικό.

Αποζημίωση και ημερομηνία επιμέτρησης ποινής

Ως μέρος της συμφωνίας, ο Vardanyan συμφώνησε να καταβάλει αποζημίωση άνω των 1,1 εκατ. δολαρίων, ενώ η επιμέτρηση της ποινής έχει προγραμματιστεί για τις 22 Σεπτεμβρίου 2026, σύμφωνα με την ανακοίνωση των αμερικανικών αρχών.

Ryuk ransomware: η υπόθεση δείχνει τη διαχρονική απειλή του ransomware

Τι σημαίνει για την άμυνα οργανισμών απέναντι σε ransomware

Παρότι η υπόθεση αφορά περιστατικά του 2019-2020, υπενθυμίζει ότι το ransomware παραμένει από τις πιο δαπανηρές απειλές για οργανισμούς. Η τεχνική ομάδα του SecNews επισημαίνει ότι βασικά μέτρα όπως πολυπαραγοντικός έλεγχος (MFA), σωστή διαχείριση προνομίων, απομόνωση αντιγράφων ασφαλείας και τακτικές ασκήσεις αποκατάστασης μπορούν να μειώσουν σημαντικά τον κίνδυνο.

Για επιπλέον τεχνικό υπόβαθρο σχετικά με το πώς λειτουργεί το Ryuk ransomware και πώς χρησιμοποιήθηκε ιστορικά σε στοχευμένες επιθέσεις «big game hunting», οι αναγνώστες μπορούν να δουν σχετική ανάλυση στο CrowdStrike ή την καταχώριση του MITRE ATT&CK για το Ryuk.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Αυξανόμενες Ransomware επιθέσεις ανησυχούν τις ΗΠΑ

Ryuk ransomware: κρυπτογράφηση δεδομένων και εκβιασμός οργανισμών

Το ρεπορτάζ της BleepingComputer αναδεικνύει ότι τέτοιες υποθέσεις συνεχίζουν να απασχολούν τις αρχές, καθώς το οικονομικό αποτύπωμα των επιθέσεων ransomware συχνά επεκτείνεται σε διακοπές λειτουργίας, απώλεια παραγωγικότητας και κόστος ανάκτησης πέρα από το ίδιο το ποσό των λύτρων.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS