ランサムウェア「Ryuk」の実行犯、被害者から120万ドルを脅し取った罪で禁錮2年の判決

アルメニア国籍の男が、複数のランサムウェア攻撃に関与した罪で7月に有罪を認め、米連邦裁判所で禁錮2年の判決を言い渡されました。

カレン・ヴァルダニャン被告(35)には、さらに保護観察3年が科され、サイバー攻撃の被害者に対して合計1,219,106ドルの賠償金を支払うよう命じられています。ヴァルダニャン被告は2025年7月、キーウで逮捕された後、ウクライナから米国に身柄を引き渡されていました。

検察は、ヴァルダニャン被告がランサムウェアグループ「Ryuk」の中核メンバーであったと主張しています。法廷文書によると、同被告と共謀者らは世界中の被害者に対して2,400件を超えるランサムウェア攻撃を仕掛けており、その中には地方自治体も含まれていたとされています。

こうした攻撃は「データへのアクセスを制限し通信に支障をきたすことで、これらの組織の機能を著しく麻痺させた」と検察は述べています。

新型コロナウイルスのパンデミックが深刻化した2020年、FBIをはじめとする複数の米政府機関は、Ryukの実行犯が全米の病院を集中的に狙っていると警告を発していました。病院チェーンのUniversal Health ServicesもRyukの攻撃を受け、最終的に同社は6,700万ドルの被害を被りました。

米司法省によると、ヴァルダニャン被告とそのチームは、長年にわたる攻撃を通じて少なくとも1,500万ドルの身代金を受け取っていたということです。

ヴァルダニャン被告自身も複数のランサムウェア攻撃を実行し、被害者から100万ドル以上を脅し取っていました。その後、FBIによって国際指名手配リストに掲載されています。同被告は7月8日、コンピューターに関連する共謀および詐欺の罪について有罪を認めました。

Ryukは2018年8月に初めて検出されたマルウェアで、これまでにもロシアのサイバー犯罪者との関連性が指摘されてきました。米当局はRyukの資金洗浄組織を摘発しており、専門家はこのランサムウェアグループを、マルウェア「Trickbot」も運営するロシアの犯罪グループと関連付けています。

このグループのメンバーについては、この3年間で他にも複数の身元が特定され逮捕に至っています。同じくアルメニア国籍のレヴォン・ゲオルギヨヴィチ・アヴェティシャン被告や、ウクライナ人のオレグ・ニコラエヴィチ・リュリャヴァ被告、アンドリー・レオニドヴィチ・プリホドチェンコ被告(いずれも53歳)らです。

あるロシア人男性は、13人の身元不明の共謀者とともにRyukの資金洗浄における仲介役を担っていたとして訴追され、2023年にオレゴン州の連邦裁判所で、3年間にわたりRyukの資金洗浄に関与した罪について有罪を認めています

翻訳元: https://therecord.media/ransomware-ryuk-sentenced-DOJ

本記事は therecord.media の記事を翻訳・要約したものです。