VS veroordeelt Russische hacker tot 6,75 jaar voor rol in ransomware-schade ter waarde van 9 miljoen dollar

Een 26-jarige Russische staatsburger is in de VS veroordeeld tot 6,75 jaar (81 maanden) gevangenisstraf vanwege zijn rol bij het bijstaan ​​van grote cybercriminaliteitsgroepen, waaronder de Yanluowang ransomware-team, bij het uitvoeren van talloze aanvallen op Amerikaanse bedrijven en andere organisaties.

Volgens het Amerikaanse ministerie van Justitie (DoJ) Aleksej Olegovitsj Volkov heeft tientallen ransomware-aanvallen in de VS gefaciliteerd, waardoor er meer dan $9 miljoen aan daadwerkelijke verliezen en meer dan $24 miljoen aan beoogde verliezen zijn veroorzaakt. Volkov werd op 18 januari 2024 in Italië gearresteerd en uitgeleverd aan de VS om te worden aangeklaagd. Hij bekende schuldig te zijn aan de misdaden in november 2025.

Volkov zou hebben gediend als een initiële toegangsmakelaar die verantwoordelijk was voor het verkrijgen van ongeoorloofde toegang tot computernetwerken en systemen van verschillende organisaties en het verkopen van die toegang aan andere criminele groepen, waaronder ransomware-actoren. Dit werd bereikt door kwetsbaarheden te misbruiken of manieren te vinden om zonder toestemming toegang te krijgen tot de netwerken.

“De mede-samenzweerders van Volkov gebruikten vervolgens de toegang die Volkov bood om de getroffen computernetwerken en -systemen met malware te infecteren”, aldus het DoJ. “Deze malware versleutelde de gegevens van de slachtoffers en verhinderde dat de slachtoffers er toegang toe hadden, waardoor hun bedrijfsactiviteiten werden geschaad.”

“De samenzweerders eisten vervolgens dat de slachtoffers hen losgeld in cryptocurrency zouden betalen – soms in de tientallen miljoenen dollars – in ruil voor het herstellen van de toegang van de slachtoffers tot de gegevens en beloofden de hack niet openbaar te maken of de gestolen gegevens van de slachtoffers vrij te geven op een ‘lekkende’ website.”

Elke keer dat een slachtoffer losgeld betaalde, ontving Volkov een deel van de illegale opbrengsten. Hij werd beschuldigd van onrechtmatige overdracht van een identificatiemiddel, handel in toegangsinformatie, fraude met toegangsapparaten en ernstige identiteitsdiefstal, naast twee aanklachten wegens computerfraude en samenzwering om het witwassen van geld te plegen.

Als onderdeel van de schuldbekentenis heeft de beklaagde ermee ingestemd om volledige restitutie te betalen aan de slachtoffers, inclusief ten minste $9.167.198 aan bekende slachtoffers om hen te compenseren voor hun daadwerkelijke verliezen, samen met het verbeuren van de middelen die zijn gebruikt om de misdaden te plegen.

VS klaagt derde ransomware-onderhandelaar aan in verband met BlackCat-aanvallen

De onthulling komt op het moment dat Amerikaanse aanklagers een derde persoon hebben aangeklaagd voor het optreden als onderhandelaar voor de BlackCat (ook bekend als ALPHV) ransomwarebende, waarbij hij de bedreigingsactoren hielp hogere uitbetalingen af ​​te persen van ten minste tien slachtoffers. De 41-jarige man, Angelo Martino (voorheen alleen geïdentificeerd als “Co-Conspirator 1”), werkte als ransomware-onderhandelaar voor DigitalMint.

De autoriteiten hebben bijna 9,2 miljoen dollar aan vijf soorten cryptocurrency (Bitcoin, Monero, Ripple, Solana en Stellar) geconfisqueerd uit 21 portemonnees gecontroleerd door Martino, naast het in beslag nemen van luxe voertuigen en eigendommen. Hij riskeert een gevangenisstraf van maximaal twintig jaar. Twee andere incidentresponders, Ryan Clifford Goldberg en Kevin Tyler Martin, pleitten in december 2025 schuldig aan hun rol als BlackCat-filialen.

In een verklaring gedeeld met The Record zei DigitalMint dat de acties in strijd waren met het beleid en de ethische normen van het bedrijf, en dat het zowel Martino als Martin had beëindigd nadat hun gedrag aan het licht kwam.

“DigitalMint veroordeelt het criminele gedrag van deze individuen, dat een duidelijke schending is van onze waarden, onze ethische normen en de wet”, aldus het rapport. “Ons bedrijf en onze sector zijn er beide om organisaties te ondersteunen die lijden onder de gevolgen van een cyberaanval, en dit druist volledig in tegen waar wij voor staan.”

Thijs Van der Does