Un tribunal ha condenado a cuatro años de prisión a Oleksii Oleksiyovych Lytvynenko, un ucraniano de 44 años, por su implicación en los ataques de ransomware Conti perpetrados entre 2021 y 2022. Lytvynenko fue detenido por la policía nacional irlandesa (An Garda Síochána) en julio de 2023 a petición de Estados Unidos y extraditado el año pasado.
Según la acusación, Lytvynenko y sus cómplices de Conti desplegaron ransomware en redes de víctimas en Estados Unidos y otros países, robando datos y cifrando dispositivos para exigir pagos de rescate en bitcoins. El Departamento de Justicia de EE. UU. declaró el jueves que, entre 2020 y 2022, Conti se utilizó para atacar computadoras y redes en 47 estados, 31 países extranjeros, el Distrito de Columbia y Puerto Rico. El FBI estima que, a enero de 2022, los pagos de víctimas asociados con Conti superaban los 150 millones de dólares.
Lytvynenko se unió a esa conspiración como intruso y desarrollador, dañando personalmente al menos a 12 empresas, almacenando datos robados de víctimas y ayudando a construir las herramientas maliciosas que Conti usaba para extorsionar y amenazar a comunidades.
La cita anterior corresponde a A. Tysen Duva, fiscal general adjunto. El acusado se declaró culpable de conspiración para cometer fraude electrónico en junio de 2026 y se enfrentaba a una pena máxima de 20 años de prisión.
Lytvynenko admitió haberse unido a la operación de ransomware Conti en septiembre de 2021, controlar los datos robados de ocho víctimas estadounidenses y cuatro en el extranjero, y enviar notas de rescate como parte de los ataques de doble extorsión del grupo entre 2020 y junio de 2022. También confesó haberse integrado en un equipo dirigido por otro conspirador de Conti, donde programó un 'loader', un tipo de malware diseñado para cargar el software necesario para llevar a cabo los ataques.
El grupo de ransomware Conti
La operación de ransomware Conti surgió del grupo cibercriminal Ryuk en 2020, con estrechos vínculos con la banda de malware TrickBot, y se hizo famosa por ataques a gran escala contra organizaciones sanitarias, gobiernos y empresas. Conti evolucionó hasta convertirse en un sindicato del crimen que controlaba múltiples operaciones de malware, incluidas BazarBackdoor y TrickBot, y cesó su actividad dos años después, en 2022, tras la creciente presión policial y la filtración de chats internos.
Posteriormente, el grupo Conti se dividió en otras bandas de ransomware, como BlackCat, Black Basta, ZEON, Hive, Quantum, BlackByte, Karakurt y el Silent Ransom Group. En febrero de 2023 se sancionó a siete miembros de TrickBot/Conti tras una enorme filtración de información personal y conversaciones internas de integrantes de Conti y TrickBot, conocida como ContiLeaks y TrickLeaks. En septiembre de 2023, Estados Unidos y Reino Unido sancionaron y acusaron a nueve ciudadanos rusos asociados con Conti y TrickBot por ataques contra más de 900 víctimas en todo el mundo. En mayo de 2025, la Oficina Federal de Policía Criminal de Alemania (Bundeskriminalamt o BKA) desenmascaró al líder de las bandas TrickBot y Conti, identificándolo como Vitaly Nikolaevich Kovalev, un ruso de 36 años con el alias 'Stern'.
Según documentos judiciales, el grupo Conti atacó a más de 1,000 víctimas en todo el mundo y recaudó más de 150 millones de dólares en pagos de rescate durante su periodo de actividad.
- Man gets six years for hacking 750 women's Snapchat accounts
- Berlin confirms data theft after Rhysida ransomware attack claims
- ATF confirms “major incident” after recent Qilin breach claims
- CISA: Medusa ransomware hit over 500 critical infrastructure orgs
- Data analyst sent to prison for stealing data, extorting employer

















Deja una respuesta