Tòa án Mỹ tuyên án tù với người đàn ông Armenia trong các vụ tấn công ransomware Ryuk
Karen Vardanyan, 35 tuổi, quốc tịch Armenia, đã bị tòa án Mỹ tuyên phạt 24 tháng tù vì liên quan đến các vụ tấn công ransomware Ryuk. Ngoài ra, anh ta còn phải bồi thường hơn 1,2 triệu USD cho các nạn nhân.

Tòa án liên bang Mỹ vừa tuyên phạt Karen Vardanyan, 35 tuổi, quốc tịch Armenia, mức án 24 tháng tù giam vì vai trò của anh ta trong các vụ tấn công ransomware Ryuk. Bản án được Bộ Tư pháp Mỹ (DOJ) công bố trong tuần này, kèm theo lệnh bồi thường hơn 1,2 triệu USD cho các nạn nhân.
Hình minh họa: hacker và bản án tù
Quá trình pháp lý kéo dài nhiều năm
Theo hồ sơ của DOJ, Vardanyan bị đại bồi thẩm đoàn Mỹ truy tố vào tháng 2 năm 2024 với các tội danh âm mưu, gian lận và tống tiền liên quan đến máy tính. Anh ta bị bắt tại Ukraine vào tháng 4 năm 2025 và bị dẫn độ sang Mỹ vào tháng 6 cùng năm.
Đến tháng 7 năm 2026, Vardanyan nhận tội âm mưu và gian lận máy tính. Mức án cuối cùng là 24 tháng tù giam, sau đó là 3 năm quản chế có giám sát.
Theo luật liên bang, thời gian bị tạm giam trước khi xét xử được trừ vào thời hạn tù. Vì Vardanyan đã bị giam giữ từ khi bị dẫn độ, anh ta thực tế đã chấp hành phần lớn bản án 24 tháng.
Vai trò trong mạng lưới Ryuk
Cơ quan điều tra cho biết Vardanyan tham gia vào các vụ tấn công Ryuk trong khoảng thời gian từ tháng 3 năm 2019 đến tháng 6 năm 2020. Dựa trên mô tả của DOJ, người đàn ông này có khả năng chỉ là thành viên liên kết (affiliate) hoặc nhà cung cấp quyền truy cập ban đầu, chứ không thuộc nhóm phát triển mã độc và vận hành hạ tầng của Ryuk.
Anh ta đã tống tiền được hơn 1 triệu USD từ nhiều nạn nhân thông qua các cuộc tấn công ransomware, và giờ đây phải hoàn trả số tiền bồi thường lớn hơn con số đó.
Hình minh họa: Edward Kovacs, tác giả bài viết gốc
Nhiều đối tượng ransomware cũng bị kết án trong năm nay
Năm nay chứng kiến hàng loạt bản án dành cho những kẻ liên quan đến hoạt động ransomware. Gần đây nhất, một lập trình viên ransomware Conti người Ukraine đã nhận mức án 4 năm tù tại Mỹ. Một đối tượng người Ukraine khác bị cáo buộc tạo ra các họ mã độc Lockergoga, MegaCortex và Nefilim đã bị tòa án Thụy Sĩ tuyên phạt 13 năm tù.
Các vụ việc đáng chú ý khác bao gồm hai hacker thuộc nhóm Scattered Spider bị kết án tù tại Anh, kẻ tấn công Snowflake nhận tội tại tòa án Mỹ, và một người đàn ông Ukraine nhận tội liên quan đến ransomware Conti.
Ý nghĩa với người dùng và doanh nghiệp Việt Nam
Các bản án này cho thấy áp lực pháp lý ngày càng tăng đối với tội phạm mạng xuyên quốc gia. Với doanh nghiệp Việt Nam, đây là lời nhắc nhở về tầm quan trọng của việc sao lưu dữ liệu định kỳ, cập nhật bản vá bảo mật và đào tạo nhân viên nhận diện tấn công lừa đảo — những biện pháp phòng vệ cơ bản nhưng hiệu quả trước các cuộc tấn công ransomware ngày càng tinh vi.
Việc các đối tượng bị bắt giữ và dẫn độ qua nhiều quốc gia cũng là tín hiệu tích cực cho thấy hợp tác quốc tế trong đấu tranh chống tội phạm mạng đang được siết chặt hơn.
SecurityWeek
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Hiệu sách cũ Nhật Bản tăng doanh số gấp 5 lần vì bị mua theo tấn để phục vụ AI
24 tháng 9, 2026