Ένας 34χρονος Αρμένιος, ο Karen Serobovich Vardanyan, δήλωσε ένοχος στις ΗΠΑ για τον ρόλο του σε επιθέσεις Ryuk ransomware, σε υπόθεση που συνδέεται με εκβιασμούς και κρυπτογράφηση εταιρικών δικτύων την περίοδο 2019-2020, σύμφωνα με ανακοίνωση του Υπουργείου Δικαιοσύνης των ΗΠΑ.

Η υπόθεση αφορά επιθέσεις σε αμερικανικές επιχειρήσεις και οργανισμούς, όπου οι δράστες εγκαθιστούσαν το Ryuk ransomware σε διακομιστές και σταθμούς εργασίας, μπλοκάροντας την πρόσβαση σε κρίσιμα δεδομένα μέχρι να καταβληθούν λύτρα σε Bitcoin.
Δείτε επίσης: Ουκρανός κατηγορείται για συμμετοχή σε επιθέσεις του Conti ransomware
Τι παραδέχθηκε και ποιες ποινές αντιμετωπίζει
Σύμφωνα με την ίδια ανακοίνωση, ο Vardanyan παραδέχθηκε την ενοχή του για conspiracy και computer fraud, ενώ το ανώτατο πλαίσιο ποινής που αναφέρεται είναι έως 5 έτη για τη συνωμοσία και έως 10 έτη για το computer fraud.
Η δίωξη προέκυψε έπειτα από κατηγορητήριο τριών κατηγοριών που απαγγέλθηκε από ομοσπονδιακό σώμα ενόρκων στο Portland τον Φεβρουάριο του 2024, με την υπόθεση να περιλαμβάνει και κατηγορία για εκβιασμό.

Ryuk ransomware: το επιχειρησιακό μοτίβο των επιθέσεων
Οι αρχές αναφέρουν ότι, από τον Νοέμβριο του 2019 έως και τον Απρίλιο του 2020, ο κατηγορούμενος και οι συνεργοί του απέκτησαν παράνομη πρόσβαση σε δίκτυα θυμάτων και στη συνέχεια ανέπτυξαν το Ryuk ransomware σε εκατοντάδες συστήματα, αφήνοντας σημείωμα λύτρων με οδηγίες πληρωμής σε Bitcoin και διεύθυνση email για επικοινωνία.
Σε ένα από τα παραδείγματα που περιγράφονται, εταιρεία στο Michigan κατέβαλε 200 BTC (περίπου 1,1 εκατ. δολάρια «εκείνη τη στιγμή») για να ανακτήσει πρόσβαση στο δίκτυό της, ενώ αναφέρονται επιπλέον θύματα σε Oregon και σχολείο στο Texas (επίθεση τον Φεβρουάριο του 2020).
Για τους οργανισμούς-στόχους, τέτοια περιστατικά δεν είναι μόνο ζήτημα πληρωμής λύτρων: η κρυπτογράφηση συχνά συνοδεύεται από απώλεια διαθεσιμότητας υπηρεσιών, πάγωμα εσωτερικών διαδικασιών και ανάγκη για χρονοβόρα επαναφορά από αντίγραφα ασφαλείας. Επιπλέον, ακόμη και όταν υπάρχει ανάκτηση, παραμένει ο κίνδυνος επαναμόλυνσης αν δεν απομονωθεί η αρχική «είσοδος» στο δίκτυο.
Η εμπειρία προηγούμενων εκστρατειών δείχνει ότι η αλυσίδα επίθεσης σε ransomware συχνά ξεκινά από κλεμμένα διαπιστευτήρια, κακή προστασία απομακρυσμένης πρόσβασης ή άλλη παραβίαση που επιτρέπει πλευρική κίνηση. Σε αυτό το στάδιο, οι επιτιθέμενοι αναζητούν λογαριασμούς με υψηλά προνόμια, χτυπούν servers διαχείρισης και προσπαθούν να αποδυναμώσουν μηχανισμούς ανάκτησης, ώστε η τελική ανάπτυξη του Ryuk ransomware να έχει το μέγιστο δυνατό αντίκτυπο.
Δείτε επίσης: Ρώσος μπασκετμπολίστας συνελήφθη για συμμετοχή σε ransomware επιθέσεις
Για τις διωκτικές αρχές, τέτοιες δίκες λειτουργούν επίσης ως μήνυμα αποτροπής, ειδικά όταν συνδυάζονται με διεθνή συνεργασία για συλλήψεις και εκδόσεις. Παράλληλα, για τις επιχειρήσεις είναι μια υπενθύμιση ότι η προετοιμασία για ransomware πρέπει να αντιμετωπίζεται ως θέμα επιχειρησιακής συνέχειας και όχι ως «έκτακτο» περιστατικό.
Αποζημίωση και ημερομηνία επιμέτρησης ποινής
Ως μέρος της συμφωνίας, ο Vardanyan συμφώνησε να καταβάλει αποζημίωση άνω των 1,1 εκατ. δολαρίων, ενώ η επιμέτρηση της ποινής έχει προγραμματιστεί για τις 22 Σεπτεμβρίου 2026, σύμφωνα με την ανακοίνωση των αμερικανικών αρχών.

Τι σημαίνει για την άμυνα οργανισμών απέναντι σε ransomware
Παρότι η υπόθεση αφορά περιστατικά του 2019-2020, υπενθυμίζει ότι το ransomware παραμένει από τις πιο δαπανηρές απειλές για οργανισμούς. Η τεχνική ομάδα του SecNews επισημαίνει ότι βασικά μέτρα όπως πολυπαραγοντικός έλεγχος (MFA), σωστή διαχείριση προνομίων, απομόνωση αντιγράφων ασφαλείας και τακτικές ασκήσεις αποκατάστασης μπορούν να μειώσουν σημαντικά τον κίνδυνο.
Για επιπλέον τεχνικό υπόβαθρο σχετικά με το πώς λειτουργεί το Ryuk ransomware και πώς χρησιμοποιήθηκε ιστορικά σε στοχευμένες επιθέσεις «big game hunting», οι αναγνώστες μπορούν να δουν σχετική ανάλυση στο CrowdStrike ή την καταχώριση του MITRE ATT&CK για το Ryuk.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Αυξανόμενες Ransomware επιθέσεις ανησυχούν τις ΗΠΑ

Το ρεπορτάζ της BleepingComputer αναδεικνύει ότι τέτοιες υποθέσεις συνεχίζουν να απασχολούν τις αρχές, καθώς το οικονομικό αποτύπωμα των επιθέσεων ransomware συχνά επεκτείνεται σε διακοπές λειτουργίας, απώλεια παραγωγικότητας και κόστος ανάκτησης πέρα από το ίδιο το ποσό των λύτρων.
