Yaroslav Vasinskyi, acusado de estar conectado con el grupo de ransomware Sodinokibi/REvil, fue extraditado y procesado en un tribunal de Dallas, Texas, el miércoles.
En noviembre, el Departamento de Justicia dijo que el joven de 22 años estaba detrás del ataque de ransomware de julio de 2021 contra Kaseya, que paralizó a cientos de empresas en todo el mundo durante días.
CyberScoop informó en noviembre que Vasinskyi fue arrestado en un cruce fronterizo en Dorohusk, una ciudad fronteriza entre Polonia y Ucrania, el 8 de octubre. Vasinskyi hizo su primera aparición y fue procesado hoy en el Distrito Norte de Texas.
«Cuando el año pasado anuncié cargos contra miembros del grupo de ransomware Sodinokibi/REvil, dejé en claro que el Departamento de Justicia no escatimará recursos para identificar y llevar ante la justicia a los ciberdelincuentes transnacionales que atacan al pueblo estadounidense», dijo el fiscal general Merrick Garland.
«Solo ocho meses después de cometer su presunto ataque de ransomware contra Kaseya desde el extranjero, este acusado llegó a un tribunal de Dallas para enfrentarse a la justicia», dijo la fiscal general adjunta Lisa Monaco.
El DOJ dijo que Vasinskyi fue llevado a Dallas el 3 de marzo.
Según una acusación de agosto, Vasinskyi fue responsable del ataque a Kaseya, así como a varias otras empresas. REvil también fue acusado de ser responsable del ataque de ransomware contra el proveedor de alimentos JBS, que pagó $11 millones en Bitcoin a los atacantes a cambio de la clave requerida para descifrar la red.
Garland dijo en noviembre que Vasinskyi, que se hacía llamar «Rabotnik» en línea, era uno de los autores intelectuales del ransomware REvil. La acusación compartida por el Departamento de Justicia dice que Vasinskyi ha sido parte de la pandilla de ransomware REvil desde al menos 2019 y ha lanzado al menos 2500 ataques.
El DOJ dijo que obtuvo $2.3 millones de rescates después de exigir un total de más de $760 millones.
Ha sido acusado de conspiración para cometer fraude y actividades relacionadas con computadoras, daño a computadoras protegidas y conspiración para cometer lavado de dinero. Se enfrenta a un total de 115 años de prisión si es declarado culpable de todos los cargos.
La noticia del arresto de Vasinskyi en noviembre se combinó con la incautación de $ 6,1 millones en fondos rastreables a supuestos pagos de rescate recibidos por el ciudadano ruso de 28 años Yevgeniy Polyanin. Polyanin también fue acusado por su participación en Sodinokibi/REvil.
«El arresto de Yaroslav Vasinskyi, los cargos contra Yevgeniy Polyanin y la incautación de 6,1 millones de dólares de sus activos, y los arrestos de otros dos actores de Sodinokibi/REvil en Rumania son la culminación de una estrecha colaboración con nuestro gobierno internacional estadounidense, y especialmente con nuestro socios del sector privado», dijo en ese momento el director del FBI, Christopher Wray.
«El FBI ha trabajado de manera creativa e implacable para contrarrestar a los piratas informáticos criminales detrás de Sodinokibi/REvil».
Funcionarios encargados de hacer cumplir la ley de varios países participaron en la interrupción de la pandilla de ransomware REvil, que se apagó por segunda vez en octubre. Los presuntos miembros del grupo también fueron detenidos tras redadas realizadas por el Servicio Federal de Seguridad (FSB) de Rusia en enero.
Según el Departamento de Justicia de EE. UU., además de los ataques principales a Kaseya y JBS, REvil es responsable de implementar su ransomware en más de 175 000 computadoras. El grupo supuestamente obtuvo al menos $ 200 millones de rescates.