Ransomware · 77 giorni fa
La distanza non basta a chiudere un caso ransomware: un operatore può essere trascinato davanti a un tribunale anni dopo, e il danno economico può tradursi ancora in restituzione e carcere. Qui il punto non è la sola ammissione di colpa, ma il fatto che la traccia giudiziaria continui a reggere oltre la finestra dell'incidente e colpisca chi ha materialmente distribuito Ryuk.
Karen Serobovich Vardanyan, cittadino armeno estradato dall'Ucraina, si è dichiarato colpevole in Oregon per conspiracy e computer fraud legate a Ryuk tra il 2019 e il 2020. I procuratori lo collegano ad attacchi contro una società del Michigan che pagò oltre 1,1 milioni di dollari, un'azienda tecnologica dell'Oregon e una scuola in Texas; ha accettato di versare più di 1,1 milioni di dollari di restitution, con sentenza fissata per il 22 settembre.
Per chi gestisce il rischio ransomware, il segnale è che la conservazione delle prove e la cooperazione transfrontaliera possono ancora produrre responsabilità penale su casi ormai datati. Non smontano l'ecosistema, ma alzano il costo personale per chi ne ha occupato un ruolo operativo.
4 fonti che coprono questa storia
Hacker Extradited from Ukraine Pleads Guilty to Ryuk Ransomware Charge
An Armenian man has pleaded guilty to his role in the infamous Ryuk ransomware operation
Armenian national pleads guilty to Ryuk ransomware attacks
Karen Vardanyan faces up to 15 years in federal prison and agreed to pay nearly $1.2 million in restitution.
The Record from Recorded Future
Ryuk operator pleads guilty; Blackcat/AlphV conspirator gets nearly 6-year sentence
One man accused of deploying Ryuk ransomware pleaded guilty Wednesday in an Oregon federal court to conspiracy and computer fraud, while another man received a 70-month federal prison sentence in a Florida court for helping the Blackcat/AlphV gang extort multiple victims.
Ryuk ransomware member pleads guilty in the US, faces 15 years in prison
A 34-year-old Armenian man has pleaded guilty to hacking U.S.
Part of the PlainSec briefing for 2026-07-10