Ryuk ランサムウェアの実行犯、被害者から120万ドルを恐喝し禁錮2年の判決

アルメニア国籍の男が、複数のランサムウェア攻撃に関与した罪で今年7月に有罪を認め、米連邦刑務所での禁錮2年の判決を受けました。

カレン・ヴァルダニャン被告(35歳)には、これに加えて保護観察3年間が科されるほか、同被告が仕掛けたサイバー攻撃の被害者に対して合計1,219,106ドルの賠償金を支払うよう命じられました。ヴァルダニャン被告は2025年7月、キーウで逮捕された後にウクライナから米国に身柄を引き渡されていました。

検察は、ヴァルダニャン被告がRyukランサムウェア集団の中核メンバーであると主張しており、法廷資料によれば、同被告と共謀者らは州や地方自治体を含む世界各地の被害者に対し、州政府地方自治体を含め、2,400件を超えるランサムウェア攻撃を仕掛けたとされています。

これらの攻撃は「データへのアクセスを制限し通信に影響を及ぼすことで、被害組織の機能を著しく麻痺させた」と検察は述べています。

新型コロナウイルスのパンデミックが最も深刻だった2020年、FBIをはじめとする米国の複数の政府機関は、Ryukの実行犯が全米の病院を集中的に標的にしていると警告を発していました。病院チェーンのUniversal Health ServicesもRyukの攻撃を受け、最終的に同社は6,700万ドルの損害を被りました。

米司法省(DOJ)によると、ヴァルダニャン被告とそのチームは、長年にわたる攻撃を通じて少なくとも1,500万ドルの身代金を受け取っていたとされます。

ヴァルダニャン被告自身も複数のランサムウェア攻撃を実行し、FBIの国際指名手配リストに載る前に被害者から100万ドル以上を恐喝していました。同被告は7月8日、コンピューターに関連する共謀罪および詐欺罪について有罪を認めています。

Ryukが初めて検出されたのは2018年8月で、このマルウェアはこれまでロシアのサイバー犯罪者との関連が指摘されてきました。米当局はRyukの資金洗浄網を摘発しており、専門家はこのランサムウェア集団を、マルウェア「Trickbot」も運営するロシアのグループと結び付けています。

この集団に属する他の複数のメンバーも、過去3年間で特定・逮捕されています。その中には、同じくアルメニア国籍のレヴォン・ゲオルギョヴィチ・アヴェティシャン被告や、ウクライナ国籍のオレグ・ニコラエヴィチ・リュリャヴァ被告、アンドリー・レオニドヴィチ・プリホドチェンコ被告(いずれも53歳)が含まれます。

あるロシア人男性は、13人の身元不明の共謀者とともにRyukの仲介役を務めていたとして起訴され、2023年にオレゴン州の連邦裁判所で、3年間にわたりRyukの資金洗浄に関与した罪を有罪を認めています。

翻訳元: https://therecord.media/ransomware-ryuk-sentenced-doj

本記事は therecord.media の記事を翻訳・要約したものです。