Tòa án Thụy Sĩ tuyên án gần 13 năm tù với lập trình viên ransomware người Ukraine
Một lập trình viên 52 tuổi người Ukraine bị tòa án Zurich kết án 12 năm 9 tháng tù vì viết mã độc cho các chiến dịch ransomware LockerGoga, MegaCortex và Nefilim. Y cũng bị cấm nhập cảnh Thụy Sĩ trong 10 năm, trong khi kẻ chủ mưu thực sự vẫn đang lẩn trốn và bị FBI truy nã với tiền thưởng 11 triệu USD.

Tòa án Thụy Sĩ tuyên án gần 13 năm tù với lập trình viên ransomware người Ukraine
Tòa án Quận Zurich (Thụy Sĩ) vừa tuyên phạt một lập trình viên 52 tuổi người Ukraine mức án 12 năm 9 tháng tù vì vai trò phát triển mã độc cho các chiến dịch ransomware LockerGoga, MegaCortex và Nefilim. Y cũng bị cấm nhập cảnh Thụy Sĩ trong 10 năm, dù phán quyết chưa có hiệu lực cuối cùng và vẫn có thể bị kháng cáo.
Đây là một trong những bản án nặng nhất từng được đưa ra đối với một đối tượng trực tiếp viết mã độc tống tiền, phản ánh nỗ lực ngày càng quyết liệt của châu Âu trong việc truy cứu trách nhiệm hình sự với các thành viên chuỗi cung ứng tội phạm mạng.
Vai trò và lập luận của bị cáo
Theo cáo trạng, người đàn ông này đã viết ra mã nguồn của cả ba dòng ransomware nói trên, nhưng không phải là kẻ chủ mưu đứng sau toàn bộ chiến dịch. Y bị giam giữ trước xét xử từ tháng 10/2021 và liên tục phủ nhận việc biết phần mềm của mình bị dùng cho mục đích phạm tội.
Bị cáo khai rằng mã nguồn bị cơ quan điều tra thu giữ tại nhà riêng ở Basel-Landschaft là sản phẩm từ công việc tư vấn cho một khách hàng an ninh mạng giấu tên. Tuy nhiên, tòa bác bỏ lời giải thích này, bởi trong dữ liệu của y còn có cả các thông điệp tống tiền — bằng chứng cho thấy y không chỉ đơn thuần là người viết code vô tội.
Tòa án xác định bị cáo không phải "bộ não" của chiến dịch, nhưng đóng vai trò then chốt khi trực tiếp cung cấp công cụ để các nhóm tội phạm tiến hành tấn công.
Những nạn nhân nổi tiếng
Bản án tập trung vào vai trò của y trong một loạt vụ tấn công gây tiếng vang, đặc biệt là vụ nhắm vào Stadler Rail — nhà sản xuất đầu máy và toa xe đường sắt của Thụy Sĩ — hồi tháng 5/2020.
Ở thời điểm đó, Stadler Rail không dùng từ "ransomware" mà chỉ nói rằng vụ việc liên quan đến mã độc, "nhiều khả năng dẫn tới rò rỉ dữ liệu" và kẻ tấn công đã cố tống tiền một khoản tiền lớn, đe dọa công bố tài liệu nếu không được đáp ứng yêu cầu. Mức tiền chuộc được cho là 6 triệu USD, và Stadler đã từ chối trả.
Ngoài Stadler Rail, tòa còn xác định bị cáo có vai trò quan trọng trong các cuộc tấn công nhằm vào hãng HVAC Meier Tobler và công ty phần mềm Crealogix.
Quy mô đường dây tội phạm
Vào tháng 9/2022, Viện kiểm sát Zurich từng công bố rằng một nghi phạm đã bị bắt tại Basel-Landschaft hồi tháng 10/2021 với cáo buộc rửa tiền và phá hoại dữ liệu. Theo hồ sơ, các đối tượng trong đường dây bị cáo buộc liên quan đến hơn 1.800 cá nhân và tổ chức tại 71 quốc gia, với thiệt hại ước tính lên tới vài trăm triệu franc Thụy Sĩ.
Cũng từ chiến dịch điều tra năm 2021, nhà chức trách đã xác định được danh tính một số thành viên khác của ba nhóm ransomware, nhưng chưa công bố cụ thể.
Kẻ chủ mưu vẫn đang lẩn trốn
Đáng chú ý, người được cho là chủ mưu thực sự của cả ba nhóm ransomware — Volodymyr Tymoshchuk — đã bị truy tố chính thức tại Mỹ hồi năm ngoái. Đối tượng này vẫn chưa bị bắt và hiện nằm trong danh sách truy nã gắt gao nhất của FBI, với mức tiền thưởng lên tới 11 triệu USD cho thông tin giúp bắt giữ hoặc kết án y hay những kẻ cầm đầu chủ chốt khác.
Tymoshchuk bị cáo buộc chịu trách nhiệm cho các cuộc tấn công nhắm vào ít nhất 250 công ty, trong đó có vụ tấn công nổi tiếng nhằm vào tập đoàn nhôm Norsk Hydro năm 2019.
Ý nghĩa với doanh nghiệp Việt Nam
Diễn biến này cho thấy các cơ quan thực thi pháp luật châu Âu đang mở rộng mục tiêu truy tố từ những kẻ cầm đầu sang cả các lập trình viên viết mã độc — những người thường nghĩ rằng chỉ "bán công cụ" là an toàn. Bài học cho các doanh nghiệp và tổ chức tại Việt Nam là không nên xem nhẹ rủi ro từ ransomware, đồng thời cần đầu tư vào sao lưu dữ liệu ngoại tuyến, phân quyền truy cập tối thiểu và kế hoạch ứng phó sự cố cụ thể.
Với các nhà phát triển phần mềm, ranh giới giữa "tư vấn an ninh mạng" và tiếp tay cho tội phạm có thể rất mong manh — và pháp luật nhiều quốc gia, trong đó có Thụy Sĩ, sẵn sàng khởi tố hình sự những người viết ra công cụ tấn công bất kể họ có phải kẻ chủ mưu hay không.


