Суд Южного округа Индианы приговорил российского гражданина Алексея Волкова, 26 лет, к 81 месяцу тюремного заключения в понедельник за помощь крупным киберпреступным группам, включая группу Yanluowang, в атаках, которые нанесли реальный ущерб более чем на 9 миллионов долларов и запланированный ущерб более чем на 24 миллиона долларов по всей территории США. Волков, из Санкт-Петербурга, Россия, действовал как «посредник по первоначальному доступу» — специалист, получающий несанкционированный доступ к корпоративным сетям и продающий этот доступ другим злоумышленникам, согласно судебным документам. Его покупатели использовали доступ для развертывания ransomware, которое шифровало данные жертв, а затем требовало криптовалютные платежи — «иногда в десятках миллионов долларов» — в обмен на восстановление доступа и не публикацию украденных данных на сайтах утечек. 25 ноября 2025 года Волков признал себя виновным по четырем пунктам обвинения из индианского округа — незаконная передача средств идентификации, торговля доступом, мошенничество с устройствами доступа и усиленное мошенничество с личностью — а также по двум пунктам обвинения из округа Пенсильвания за сговор с целью совершения компьютерного мошенничества и отмывания денег. Полицейские из Рима, Италия, арестовали Волкова до его экстрадиции в США.
В рамках соглашения о признании вины Волков признал, что он и его соучастники «требовали десятки миллионов долларов выкупа и получали миллионы», причем Волков получал долю в криптовалютных платежах выкупа. Суд обязал его выплатить полную компенсацию, включая почти 9,2 миллиона долларов известным жертвам, и конфисковать оборудование, использованное в его преступлениях. Вымогательское ПО и криптовалюты Вымогательское ПО, часто использующее криптовалюту для оплаты, остается проблемой для криптоиндустрии. Согласно отчету Chainalysis о криптовой преступности 2026 года, на ончейн-платежи по вымогательскому ПО в 2025 году пришлось 820 миллионов долларов, что на 8% меньше по сравнению с предыдущим годом, в то время как количество атак увеличилось на 50%, а средний размер выкупа вырос на 368% год к году до почти 60 000 долларов. В последние месяцы разработчики вымогательского ПО используют блокчейн-смарт-контракты как канал распространения, включая strain DeadLock, использующий Polygon-смарт-контракты для ротации прокси-серверов и распространения, а также EtherHiding, нацеленный на BNB Smart Chain и Ethereum-смарт-контракты.