Trusence Teknoloji, her gün
Son güncelleme: 26 Eylül 2026 English
← Tüm haberler
Güvenlik

Ryuk ransomware operatörüne ABD’de 24 ay hapis cezası

Ryuk ransomware-as-a-service yapılanmasında ilk erişimden sorumlu olduğu belirtilen Karen Serobovich Vardanyan, ABD’de 24 ay hapis ve üç yıl denetimli serbestlik cezası aldı.

ABD, Ryuk ransomware saldırılarıyla bağlantılı bir operatöre yönelik davasını karara bağladı. Ermeni uyruklu bir sanık, ABD’li şirketlere yönelik Ryuk saldırıları nedeniyle 24 ay hapis ve üç yıl denetimli serbestlik cezasına çarptırıldı. 35 yaşındaki Karen Serobovich Vardanyan, çevrimiçi ortamda “Maneeken” ve “Karl Lagerfeld” takma adlarını kullanıyordu.

Vardanyan, Nisan 2025’te Kiev’de yakalanmasının ardından Ukrayna’dan ABD’ye iade edildi ve Temmuz ayında suçunu kabul etti. Mahkeme belgelerine göre Vardanyan, Mart 2019 ile yaklaşık Haziran 2020 arasında ABD’deki çeşitli kurumların sistemlerine sızarak Ryuk saldırılarında rol aldı.

Bu süreçte hedef alınan kurumlardan biri olan Michigan merkezli bir şirket, şifrelenen sistemlerini geri alabilmek için 200 BTC ödedi; bu tutar o dönemde 1,1 milyon doların üzerindeydi. Diğer kurbanlar arasında Texas’ta bir okul ve Oregon eyaletinin Wilsonville kentinde faaliyet gösteren bir teknoloji şirketi de yer aldı.

Savcılara göre Vardanyan ve birlikte hareket ettiği kişiler, yüzlerce sunucu ve iş istasyonunu ele geçirip bunlara ransomware yerleştirdi. İddialara göre grup, o dönemki değeri 15 milyon doları aşan yaklaşık 1.610 BTC fidye ödemesi aldı.

Ryuk, Ağustos 2018 ile 2020’nin ortalarına kadar etkin olan, ransomware-as-a-service modeliyle çalışan bir operasyondu ve COVID-19 pandemisi sırasında özellikle sağlık sektörünü yoğun biçimde hedef aldı. Operasyonun en yoğun döneminde grup, haftada yaklaşık 20 kurbanın sistemini ele geçiriyor ve toplamda 150 milyon dolardan fazla fidye topluyordu.

Ryuk’un 2020’de kapanmasının ardından arkasındaki Wizard Spider grubu odağını Conti ransomware’e kaydırdı. Conti ise 2022’de iç yazışmaları ve kaynak kodunun sızdırılmasının ardından dağıldı ve birden fazla küçük ekibe bölündü.

Neden önemli

Bu karar, Ryuk ve benzeri ransomware-as-a-service operasyonlarının somut cezai sonuçlara yol açabildiğini gösteriyor. Dava, Michigan’daki yüksek tutarlı ödeme de dahil olmak üzere okullar ve teknoloji şirketlerinin de bu saldırılardan ciddi biçimde etkilendiğini ortaya koyuyor. Aynı zamanda Wizard Spider’ın Ryuk’tan Conti’ye geçişi ve Conti’nin dağılması, büyük ransomware markalarının kapanmasının tehdidi bitirmediğini, yapıların parçalanarak daha küçük gruplara dönüştüğünü hatırlatıyor.

Kaynaklar

  • BleepingComputer