Domstolsbeslut om cyberbrott
En domstol i Southern District of Indiana dömde den ryska medborgaren Aleksei Volkov, 26, till 81 månaders fängelse på måndagen för att ha assisterat stora cyberbrottsnätverk, inklusive Yanluowang ransomware-gruppen. Dessa attacker orsakade över 9 miljoner dollar i faktiska förluster och över 24 miljoner dollar i avsedda förluster över hela USA.
Volkovs roll i cyberbrott
Volkov, som kommer från Sankt Petersburg, Ryssland, verkade som en ”initial access broker” – en specialist som får obehörig åtkomst till företagsnätverk och säljer denna åtkomst till andra hotaktörer, enligt domstolsdokument. Hans köpare använde åtkomsten för att distribuera ransomware som krypterade offrens data och krävde sedan betalningar i kryptovaluta – ”ibland i tiotals miljoner dollar” – i utbyte mot att återställa åtkomsten och för att undvika publicering av stulna data på läcksajter.
Åtal och erkännande av skuld
Den 25 november 2025 erkände Volkov sig skyldig till fyra åtalspunkter i Southern District of Indiana – olaglig överföring av ett identifikationsmedel, handel med åtkomstinformation, bedrägeri med åtkomstenheter och försvårad identitetsstöld – samt två åtalspunkter i Eastern District of Pennsylvania för konspiration att begå datorbedrägeri och konspiration att begå penningtvätt. Polisen i Rom, Italien, hade arresterat Volkov innan hans utlämning till USA.
Ekonomiska konsekvenser och ersättning
Som en del av sin överenskommelse erkände Volkov att han och medkonspiratörer ”krävde tiotals miljoner dollar i lösensumma och fick miljoner”, där Volkov fick en del av kryptovaluta-lösensbetalningarna. Domstolen beordrade honom att betala full ersättning, inklusive nästan 9,2 miljoner dollar till kända offer, och att förverka utrustning som användes i hans brott.
Ransomware och kryptovaluta
Ransomware, som ofta utnyttjar kryptovaluta för betalning, förblir en utmaning för kryptovalutaområdet. Enligt Chainalysis’ 2026 Crypto Crime Report uppgick on-chain ransomware-betalningar till 820 miljoner dollar 2025, vilket innebär en nedgång med 8% år över år, medan påstådda attacker ökade med 50% och den medelstora lösensumman växte med 368% år över år till nästan 60 000 dollar.
Utveckling inom ransomware
Under de senaste månaderna har ransomware-utvecklare vänt sig till blockchain smart contracts som distributionskanal, inklusive DeadLock ransomware-stammen som utnyttjar Polygon smart contracts för proxyserveradressrotation och distribution, samt EtherHiding, som riktar sig mot BNB Smart Chain och Ethereum smart contracts.