Domstolsafgørelse mod Aleksei Volkov
En domstol i Southern District of Indiana idømte den russiske statsborger Aleksei Volkov, 26 år, 81 måneders fængsel mandag for at have assisteret store cyberkriminalitetsgrupper, herunder Yanluowang ransomware-gruppen. Disse angreb forårsagede over $9 millioner i faktiske tab og over $24 millioner i tilsigtede tab i hele USA.
Volkovs Rolle i Cyberkriminalitet
Volkov, der er fra St. Petersborg i Rusland, fungerede som en “initial access broker” – en specialist, der opnår uautoriseret adgang til virksomheders netværk og sælger denne adgang til andre trusselaktører, ifølge retsdokumenter. Hans købere brugte adgangen til at implementere ransomware, der krypterede ofrenes data, og krævede derefter kryptovaluta-betalinger – “nogle gange i titusinder af millioner dollars” – i bytte for at genoprette adgangen og undgå offentliggørelse af stjålne data på lækagesider.
Skyld og Anklager
Den 25. november 2025 erklærede Volkov sig skyldig i fire anklager fra Southern District of Indiana-tiltalen: ulovlig overførsel af et identifikationsmiddel, handel med adgangsinformation, svindel med adgangsenheder og forværret identitetstyveri. Derudover blev han også dømt for to anklager fra Eastern District of Pennsylvania-tiltalen for sammensværgelse om at begå computerbedrageri og sammensværgelse om at begå hvidvaskning af penge.
Anholdelse og Tilståelse
Politiet i Rom, Italien, anholdt Volkov før hans udlevering til USA. Som en del af sin tilståelsesaftale indrømmede Volkov, at han og medskyldige “krævede titusinder af millioner dollars i løsesum og modtog millioner,” hvor Volkov modtog en andel af kryptovaluta-løsesumbetalinger.
Erstatning og Konsekvenser
Retten beordrede ham til at betale fuld erstatning, herunder næsten $9,2 millioner til kendte ofre, samt konfiskere det udstyr, der blev brugt i hans forbrydelser.
Ransomware og Kryptovaluta
Ransomware, der ofte udnytter kryptovaluta til betaling, forbliver en udfordring for kryptovalutaområdet. Ifølge Chainalysis’ 2026 Crypto Crime Report udgjorde on-chain ransomware-betalinger i alt $820 millioner i 2025, hvilket er et fald på 8% år-til-år, mens de anmeldte angreb steg med 50%, og den mediane løsesum voksede med 368% år-til-år til næsten $60.000.
I de seneste måneder er ransomware-udviklere begyndt at anvende blockchain smart contracts som distributionskanal, herunder DeadLock ransomware-stammen, der udnytter Polygon smart contracts til proxy-serveradresse-rotation og distribution, samt EtherHiding, som målretter BNB Smart Chain og Ethereum smart contracts.