Membro do ransomware Ryuk é condenado a 24 meses de prisão
23 de Setembro de 2026

Um armênio foi condenado a 24 meses de prisão e a 3 anos de liberdade supervisionada por invadir empresas dos Estados Unidos e criptografar seus sistemas em ataques com o ransomware Ryuk.

Karen Serobovich Vardanyan, de 35 anos, também conhecido online como “Maneeken” ou “Karl Lagerfeld”, era especializado em obter acesso inicial a redes corporativas. Ele se declarou culpado em julho, após ser extraditado de Kiev, na Ucrânia, na sequência de sua prisão em abril de 2025.

Segundo documentos judiciais, Vardanyan invadiu redes de várias organizações norte-americanas em ataques com o ransomware Ryuk entre março de 2019 e aproximadamente junho de 2020.

Em um desses ataques, Vardanyan e seus cúmplices comprometeram uma empresa de Michigan, que pagou 200 BTC, valor superior a US$ 1,1 milhão na época. Os promotores também informaram que os criminosos invadiram uma escola no Texas e uma empresa de tecnologia em Wilsonville, no Oregon.

“Vardanyan e seus co-conspiradores acessaram ilegalmente redes de computadores de empresas vítimas e implantaram ransomware em centenas de servidores e estações de trabalho comprometidos”, afirmou o Departamento de Justiça dos Estados Unidos em julho.

“Vardanyan e seus co-conspiradores teriam recebido aproximadamente 1.610 bitcoins em pagamentos de resgate das empresas vítimas, o que foi avaliado em mais de US$ 15 milhões no momento dos pagamentos.”

O Ryuk foi uma operação de ransomware-as-a-service (RaaS) ativa entre agosto de 2018 e meados de 2020, e ganhou notoriedade após lançar uma onda massiva de ataques contra o setor de saúde durante a pandemia de COVID-19.

No auge, o grupo por trás do ransomware Ryuk atacava cerca de 20 vítimas por semana e acumulou mais de US$ 150 milhões em resgates.

Após a desativação do Ryuk em 2020, a quadrilha cibercriminosa Wizard Spider, responsável pela operação, passou a usar o ransomware Conti, que rapidamente se tornou um dos grupos de hackers mais prolíficos.

O Conti também acabou sendo desmantelado em 2022, depois que seus históricos de conversas internas e o código-fonte vazaram em maio daquele ano. Em seguida, o grupo se fragmentou em várias unidades menores, que infiltraram outras quadrilhas de ransomware já existentes ou lançaram novas operações.

Publicidade

VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês

Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s. Saiba mais...