En amerikansk domstol har idømt en 35 år gammel latvisk statsborger 102 måneders fengsel for sin medvirkning i en omfattende serie ransomware-angrep. Den dømte, Deniss Zolotarjovs, var bosatt i Moskva da forbrytelsene ble begått mellom juni 2021 og august 2023.

Zolotarjovs arbeidet under ledelse av tidligere toppmedlemmer av den beryktede Conti-ransomware-gruppen og var involvert i angrep mot mer enn 54 amerikanske bedrifter. Han ble arrestert i Georgia i desember 2023 og utlevert til USA i august 2024. I juli 2025 tilsto han seg skyldig i hvitvasking og elektronisk svindel.

Ifølge aktoratet var Zolotarjovs hovedoppgave å presse ofre for å betale løsepenger. I ett tilfelle oppfordret han medsammensvorne til å lekke eller selge stjålne helsedata fra et pediatrisk helseselskap. Han sendte senere sensitive pasientopplysninger til «hundrevis av pasienter», noe som førte til betydelig personlig og økonomisk skade.

Den kriminelle gruppen opererte under flere navn, blant annet Conti, Karakurt, Royal, TommyLeaks, SchoolBoys Ransomware og Akira. Gruppen krevde til sammen nærmere 16 millioner dollar i løsepenger fra ofrene. Myndighetene anslår at de samlede økonomiske tapene løper opp i hundrevis av millioner dollar, i tillegg til de langsiktige konsekvensene for titusenvis av berørte personer.

«Deniss Zolotarjovs bidro til at ransomware-gjengen tjente penger på hacking av dusinvis av bedrifter, inkludert en amerikansk myndighetsenhet der 911-tjenesten ble satt ut av spill,» uttalte A. Tysen Duva, assisterende justisminister i Justisdepartementets straffeforfølgelsesavdeling.

De amerikanske myndighetene understreker at cyberkriminelle ikke er usårbare, selv om de forsøker å skjule seg bak anonymiseringsteknologi og kryptovaluta. Dominick S. Gerace II, USAs aktor for Southern District of Ohio, uttalte:

«Cyberkriminelle kan tro de er uinntakelige ved å gjemme seg bak anonymiseringsverktøy og komplekse kryptovaluta-mønstre mens de angriper amerikanske ofre fra land uten utleveringsavtaler. Men rettsforfølgelsen av Zolotarjovs viser at føderale myndigheter har global rekkevidde, og vi vil holde onde aktører ansvarlige.»

Conti-gruppen var en av verdens mest aktive ransomware-gjenger og angrep blant annet kritisk infrastruktur og Costa Ricas regjering i 2022. Gruppen ble til slutt oppløst samme år, men tidligere medlemmer fortsatte virksomheten under nye navn som Zeon og Black. Ifølge etterforskere inkluderte gruppen tidligere russiske politifolk som benyttet seg av tilgang til russiske myndighetsdatabaser for å trakassere kritikerne og rekruttere nye medlemmer.