Một tòa án tại Quận phía Nam của Indiana đã tuyên án công dân Nga Aleksei Volkov, 26 tuổi, 81 tháng tù vào thứ Hai vì đã hỗ trợ các nhóm tội phạm mạng lớn, bao gồm nhóm ransomware Yanluowang, trong các cuộc tấn công gây thiệt hại thực tế hơn 9 triệu đô la và thiệt hại dự kiến hơn 24 triệu đô la trên khắp Hoa Kỳ. Volkov, người Saint Petersburg, Nga, hoạt động như một “người trung gian truy cập ban đầu” — một chuyên gia có khả năng truy cập trái phép vào mạng lưới doanh nghiệp và bán quyền truy cập đó cho các tác nhân đe dọa khác, theo các tài liệu của tòa án. Người mua của anh đã sử dụng quyền truy cập để triển khai ransomware mã hóa dữ liệu của nạn nhân, sau đó yêu cầu thanh toán bằng tiền điện tử — “đôi khi lên đến hàng chục triệu đô la” — để khôi phục quyền truy cập và không công bố dữ liệu bị đánh cắp trên các trang leak. Vào ngày 25 tháng 11 năm 2025, Volkov đã nhận tội bốn cáo trạng từ cáo trạng của Quận phía Nam Indiana — chuyển trái phép phương tiện nhận dạng, buôn bán thông tin truy cập, gian lận thiết bị truy cập, và trộm cắp danh tính tăng nặng — cộng thêm hai cáo trạng từ cáo trạng của Quận phía Đông Pennsylvania về âm mưu phạm tội gian lận máy tính và rửa tiền. Cảnh sát tại Rome, Ý, đã bắt giữ Volkov trước khi dẫn độ anh sang Hoa Kỳ.
Theo thỏa thuận nhận tội của mình, Volkov thừa nhận rằng anh và các đồng phạm “đòi hàng chục triệu đô la tiền chuộc và nhận hàng triệu đô la,” trong đó Volkov nhận phần của các khoản thanh toán tiền chuộc bằng tiền điện tử. Tòa án đã ra lệnh cho anh phải trả toàn bộ tiền bồi thường, bao gồm gần 9,2 triệu đô la cho các nạn nhân đã biết, và tịch thu thiết bị sử dụng trong các tội phạm của anh. Ransomware và tiền điện tử Ransomware, thường sử dụng tiền điện tử để thanh toán, vẫn là một thách thức đối với lĩnh vực crypto. Theo Báo cáo Tội phạm Crypto 2026 của Chainalysis, các khoản thanh toán ransomware trên chuỗi trong năm 2025 đạt tổng cộng 820 triệu đô la, giảm 8% so với năm trước, trong khi các cuộc tấn công được tuyên bố tăng 50% và khoản tiền chuộc trung bình tăng 368% so với cùng kỳ năm ngoái, gần 60.000 đô la. Trong những tháng gần đây, các nhà phát triển ransomware đã chuyển sang sử dụng hợp đồng thông minh blockchain như một kênh phân phối, bao gồm strain DeadLock sử dụng hợp đồng thông minh Polygon để xoay vòng địa chỉ proxy và phân phối, và EtherHiding, nhắm vào BNB Smart Chain và hợp đồng thông minh Ethereum.