Armeense Ryuk-ransomwarehandlanger krijgt 24 maanden cel in VS

Een Armeense man die netwerktoegang verkocht aan Ryuk-ransomware is in de VS veroordeeld tot 24 maanden cel voor aanvallen op Amerikaanse bedrijven.

Een Amerikaanse rechtbank heeft de Armeense Karen Serobovich Vardanyan veroordeeld tot 24 maanden gevangenisstraf en drie jaar onder toezicht voor zijn rol bij aanvallen met Ryuk-ransomware. Vardanyan, die online opereerde onder de namen “Maneeken” en “Karl Lagerfeld”, verschafte tussen maart 2019 en juni 2020 de ransomwaregroep van initiële netwerktoegang tot bedrijven.

Volgens de aanklacht kreeg de groep dankzij Vardanyan illegaal toegang tot bedrijfsnetwerken, waarna op honderden servers ransomware werd geplaatst. Tot de slachtoffers behoren een bedrijf in Michigan, een schooldistrict in Texas en een technologiebedrijf in het Oregonse Wilsonville. Alleen al bij het bedrijf in Michigan werd 200 bitcoin losgeld betaald, destijds ongeveer 1,1 miljoen dollar waard. In totaal streek de Ryuk-groep naar schatting 1.610 bitcoin aan losgeld op, op het moment van betaling zo’n 15 miljoen dollar waard.

Vardanyan werd in april 2025 aangehouden in Kyiv en vervolgens uitgeleverd aan de Verenigde Staten. In juli 2026 bekende hij schuld.

Ryuk was jarenlang een van de actiefste ransomware-families, met name gericht op ziekenhuizen, gemeenten en grote bedrijven. Deze zaak laat zien dat ook mensen die alleen de eerste toegang tot een netwerk leveren, zonder zelf de ransomware uit te rollen, in de VS strafrechtelijk vervolgd worden. Voor Nederlandse organisaties blijft basishygiëne, zoals snel patchen van internet-facing systemen en het afschermen van RDP, de beste verdediging tegen dit soort initial-access makelaars.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.