Thành viên người Ukraine của nhóm ransomware Conti bị dẫn độ sang Mỹ để xét xử

Cơ quan thực thi pháp luật Mỹ vừa thông báo dẫn độ thành công một nghi phạm người Ukraine, bị cáo buộc là thành viên của băng nhóm ransomware Conti - nhóm tin tặc khét tiếng từng gây ra hàng loạt vụ tấn công vào bệnh viện, cơ quan nhà nước và doanh nghiệp trên toàn cầu.

08:35, 07/11/2025
Ảnh minh họa. Cyber Security News
Ảnh minh họa. Cyber Security News

Oleksii Oleksiyovych Lytvynenko, 43 tuổi, đã lần đầu tiên ra hầu tòa tại Quận Trung Tennessee - Khu vực tòa án liên bang thuộc bang Tennessee, có trụ sở tại thành phố Nashville, sau khi được dẫn độ từ Ireland, bị giam giữ kể từ tháng 7 năm 2023.

Theo tài liệu của tòa án, Lytvynenko bị cáo buộc đã thông đồng với những tên tội phạm mạng khác từ năm 2020 đến tháng 6 năm 2022, triển khai phần mềm tống tiền Conti trên toàn thế giới.

Các chiến dịch này bao gồm tấn công vào mạng máy tính, mã hóa dữ liệu và yêu cầu thanh toán tiền chuộc bằng tiền điện tử để khôi phục quyền truy cập và ngăn chặn việc công khai thông tin bị đánh cắp.

Một mắt xích quan trọng trong cỗ máy tống tiền Conti

Theo cáo trạng, Lytvynenko không trực tiếp viết mã độc, nhưng giữ vai trò đàm phán và ép giá nạn nhân sau khi hệ thống của họ bị mã hóa.

Hồ sơ tòa án cáo buộc Lytvynenko kiểm soát dữ liệu đánh cắp từ nhiều nạn nhân của Conti và tham gia soạn thảo các thông báo đòi tiền chuộc gửi tới các hệ thống bị xâm nhập.

Tại Tennessee, các công tố viên cho biết những kẻ tội phạm đã đòi tiền chuộc hơn 500.000 USD tiền điện tử từ hai nạn nhân và công bố dữ liệu bị đánh cắp của một nạn nhân thứ ba trong quận.

Theo yêu cầu dẫn độ của chính quyền Mỹ, An Garda Síochána - lực lượng cảnh sát quốc gia Ireland - đã bắt giữ Lytvynenko vào tháng 7/2023. Sau quá trình giam giữ và hoàn tất thủ tục dẫn độ, bị can được chuyển giao cho nhà tù Mỹ để chờ xét xử.

Hồ sơ cũng nêu, Lytvynenko liên tục có liên quan tới hoạt động tội phạm mạng cho tới vài ngày trước khi bị bắt ở Ireland. Bị cáo đang đối mặt với các cáo buộc bao gồm âm mưu lừa đảo máy tính và lừa đảo qua mạng.

Nếu bị kết án, Lytvynenko có thể chịu mức án tối đa lần lượt là 5 năm tù cho tội âm mưu lừa đảo máy tính và 20 năm tù cho tội âm mưu lừa đảo qua mạng. Vụ án hiện do Ban Tội phạm Máy tính và Sở hữu Trí tuệ thuộc Bộ Tư pháp Mỹ phối hợp với Văn phòng Luật sư Mỹ tại Quận Trung Tennessee tiến hành truy tố.

Conti từng gây ra những vụ tấn công gây chấn động

Conti từng được đánh giá là một trong những nhóm ransomware nguy hiểm nhất thế giới, hoạt động có tổ chức, phân cấp rõ ràng giống một doanh nghiệp ngầm.

Nhóm này từng tấn công hơn 1.000 nạn nhân trên khắp 47 tiểu bang Mỹ, Quận Columbia, Puerto Rico và 31 quốc gia khác., gây thiệt hại ước tính hàng trăm triệu USD. Nổi tiếng sử dụng chiến thuật "kép": mã hóa dữ liệu và đe dọa công bố thông tin nếu nạn nhân không trả tiền

Trong số các vụ tấn công đáng chú ý nhất, năm 2021, Conti đã làm tê liệt hệ thống y tế của Ireland, khiến bệnh viện trên toàn quốc phải hủy lịch phẫu thuật và chuyển bệnh nhân khẩn cấp. Nhóm yêu cầu khoản tiền chuộc là 20 triệu USD.

Nhiều vụ khác nhắm vào cơ quan hành chính địa phương, doanh nghiệp sản xuất và công ty logistics - các lĩnh vực mà việc gián đoạn hoạt động có thể dẫn đến tổn thất dây chuyền lớn.

Tháng 9 năm 2023, một bản cáo trạng buộc tội bốn kẻ tội phạm thuộc nhóm Conti khác đã được công bố tại tòa án liên bang thuộc bang Tennessee.

Kể từ năm 2020, Ban Tội phạm máy tính và Sở hữu trí tuệ  đã kết án hơn 180 tội phạm mạng và nhận được lệnh của tòa án trả lại hơn 350 triệu đô la cho các nạn nhân.

An Lâm (Theo Cyber Security News)

Bình luận

Tin bài khác

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố
22:54, 25/11/2025

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố

Viện Công tố quận Đài Bắc ngày 25/11 đã ra cáo trạng đối với hai nhân viên kỹ thuật và một nhân sự nhà thầu công nghệ của Đài Phát thanh Quốc tế Đài Loan (RTI), cáo buộc các đối tượng này đứng sau loạt cuộc tấn công mạng nhằm vào trang web chính thức của Đài hồi tháng 9.

Xem thêm
Số lượng nhóm hacker tấn công doanh nghiệp Nga tăng gấp đôi trong năm 2025
07:47, 23/11/2025

Số lượng nhóm hacker tấn công doanh nghiệp Nga tăng gấp đôi trong năm 2025

Theo Trung tâm nghiên cứu an ninh mạng Solar 4Rays, trong 10 tháng đầu năm, các nhóm hacker chuyên nghiệp nhắm vào hạ tầng doanh nghiệp Nga đã tăng mạnh, với 18 nhóm được phát hiện – gấp đôi cùng kỳ năm trước, chủ yếu nhắm vào ngành năng lượng, công nghiệp và cơ quan nhà nước.

Xem thêm
Microsoft Azure ngăn chặn cuộc tấn công DDoS lớn nhất từng ghi nhận trên nền tảng đám mây
11:43, 19/11/2025

Microsoft Azure ngăn chặn cuộc tấn công DDoS lớn nhất từng ghi nhận trên nền tảng đám mây

Dịch vụ điện toán đám mây Microsoft Azure đã ngăn chặn thành công một cuộc tấn công từ chối dịch vụ phân tán (DDoS) có thể là lớn nhất từng được ghi nhận trên đám mây. Cuộc tấn công đạt đỉnh với lưu lượng 15,72 terabit mỗi giây (Tbps) và gần 3,64 tỷ gói dữ liệu mỗi giây (pps), nhắm vào một điểm cuối duy nhất tại Australia.

Xem thêm
Châu Phi, “mảnh đất màu mỡ” của tội phạm mạng
08:39, 18/11/2025

Châu Phi, “mảnh đất màu mỡ” của tội phạm mạng

Theo “Báo cáo về mối đe dọa an ninh mạng châu Phi năm 2025” của Interpol, tội phạm trực tuyến đang tăng tốc theo cấp số nhân, với sự bùng nổ của mọi hình thức tấn công. Trước làn sóng này, câu hỏi đặt ra là châu Phi liệu có thể phòng vệ hay trở thành “mảnh đất màu mỡ” cho các hiểm họa an ninh phi truyền thống?

Xem thêm
Apple và WhatsApp hợp tác cảnh báo người dùng về phần mềm gián điệp xâm nhập
06:54, 13/11/2025

Apple và WhatsApp hợp tác cảnh báo người dùng về phần mềm gián điệp xâm nhập

Trong một sáng kiến mới nhằm bảo vệ quyền riêng tư, Apple và WhatsApp vừa thông báo sẽ hợp tác để cảnh báo người dùng nếu thiết bị của họ bị phần mềm gián điệp (spyware) xâm nhập. Quyết định này được đưa ra nhằm ứng phó với phần mềm giám sát tiên tiến của cơ quan nhà nước, bí mật xâm nhập vào điện thoại người dùng.

Xem thêm
Kỳ 2: Khi những khoản phí nhỏ hóa thành tội ác lớn
14:05, 11/11/2025

Kỳ 2: Khi những khoản phí nhỏ hóa thành tội ác lớn

Khi những chiếc ổ cứng, điện thoại và giấy tờ từ các cuộc khám xét được phân tích ở Koblenz (Đức), điều hiện ra không phải một vụ tấn công mạng đơn lẻ mà là một hệ thống có tổ chức, được vận hành như doanh nghiệp, có sản phẩm, thương nhân, phòng kế toá và một chuỗi rút tiền tinh vi.

Xem thêm
Tập đoàn khách sạn khổng lồ Oscars Group của Úc bị đưa vào danh sách ransomware Medusa
07:42, 11/11/2025

Tập đoàn khách sạn khổng lồ Oscars Group của Úc bị đưa vào danh sách ransomware Medusa

Nhóm tội phạm mạng dùng mã độc Medusa đã công bố chiến dịch xâm nhập thành công vào hệ thống của Oscars Group, tập đoàn khách sạn và giải trí hàng đầu của Úc và yêu cầu khoản tiền chuộc lên tới 100.000 USD để tin tặc không công bố hoặc bán dữ liệu trên darkweb.

Xem thêm