Суд у Південному окрузі Індіани засудив російського громадянина Алексея Волкова, 26 років, до 81 місяця ув’язнення у понеділок за допомогу великим кіберзлочинним групам, включаючи групу Yanluowang ransomware, у атаках, що спричинили понад 9 мільйонів доларів фактичних збитків і понад 24 мільйони доларів запланованих збитків у США. Волков із Санкт-Петербурга, Росія, працював як «посередник з початкового доступу» — фахівець, який отримує несанкціонований доступ до корпоративних мереж і продає цей доступ іншим загрозам, згідно з судовими документами. Його покупці використовували цей доступ для розгортання ransomware, що шифрував дані жертв, а потім вимагали криптовалютні платежі — «іноді у десятках мільйонів доларів» — у обмін на відновлення доступу та не публікацію викрадених даних на сайтах витоків. 25 листопада 2025 року Волков визнав себе винним у чотирьох пунктах звинувачення з індіанського обвинувачення — незаконний перехід засобу ідентифікації, торгівля доступовою інформацією, шахрайство з доступовими пристроями та посилене викрадення особистих даних — а також у двох пунктах з обвинувачення з Пенсильванського округу за змову для здійснення комп’ютерного шахрайства та змову для відмивання грошей. Поліція в Римі, Італія, заарештувала Волкова перед його екстрадицією до США.
У рамках угоди про визнання вини Волков зізнався, що він і співучасники «вимагали десятки мільйонів доларів викупу і отримували мільйони», причому Волков отримував частину криптовалютних викупних платежів. Суд наказав йому виплатити повне відшкодування, включаючи майже 9,2 мільйона доларів постраждалим, і конфіскувати обладнання, яке використовувалося у злочинах. Вимагачі та криптовалюта Вимагачі, що часто використовують криптовалюту для оплати, залишаються викликом для криптоспільноти. За даними звіту Chainalysis про криптовалютні злочини 2026 року, на внутрішньо-ланцюгові платежі ransomware у 2025 році припало 820 мільйонів доларів, що на 8% менше порівняно з попереднім роком, тоді як кількість атак зросла на 50%, а середній викупний платіж зріс на 368% до майже 60 000 доларів. Останнім часом розробники ransomware звернулися до смарт-контрактів блокчейну як до каналу розповсюдження, зокрема, до зразка DeadLock, який використовує смарт-контракти Polygon для ротації адрес проксі-серверів і розповсюдження, а також EtherHiding, що націлений на смарт-контракти BNB Smart Chain і Ethereum.