Un ciudadano armenio de 34 años se ha declarado culpable en Estados Unidos de cargos relacionados con ataques de ransomware Ryuk que tuvieron como objetivo a organizaciones de todo el país. Los fiscales afirman que Karen Serobovich Vardanyan participó en una conspiración que vulneró redes corporativas, desplegó ransomware y extorsionó a víctimas para pagos en criptomonedas.
Según el Departamento de Justicia de EE. UU., Vardanyan admitió cargos de conspiración y fraude informático tras ser extraditado desde Ucrania, donde fue arrestado en abril de 2025. Los fiscales alegan que fue responsable de obtener el acceso inicial a las redes víctimas antes de que se desplegara el ransomware Ryuk para cifrar servidores y estaciones de trabajo.
Los documentos judiciales indican que los ataques tuvieron lugar entre noviembre de 2019 y abril de 2020 y afectaron a numerosas empresas estadounidenses, incluida una empresa tecnológica con sede en Oregón. Los investigadores afirman que los conspiradores exigieron pagos de rescate en Bitcoin a cambio de restaurar el acceso a sistemas cifrados.
El Departamento de Justicia alega que Vardanyan colaboró con otros miembros de la operación criminal comprometiendo redes empresariales y preparándolas para el despliegue de ransomware. Los operadores de Ryuk entonces cifraron los sistemas de las víctimas y exigieron grandes pagos de rescate, causando pérdidas financieras significativas y interrupciones operativas.
Como parte de su acuerdo de culpabilidad, Vardanyan reconoció su papel en la conspiración. Ahora se enfrenta a una pena máxima de 15 años de prisión federal, aunque la sentencia final será determinada por un juez federal tras considerar las directrices federales de sentencia y otros factores legales. Aún no se ha anunciado una fecha de sentencia.
La investigación fue llevada a cabo por el FBI con la ayuda de las fuerzas del orden ucranianas y varios socios internacionales. Funcionarios estadounidenses afirmaron que el caso demuestra la cooperación continua entre países para identificar, arrestar y extraditar a personas acusadas de participar en operaciones internacionales de ransomware.
Ryuk se ha consolidado como una de las familias de ransomware más dañinas de los últimos años, dirigiéndose a empresas, proveedores sanitarios, organismos gubernamentales y otras organizaciones en todo el mundo. El malware ha sido vinculado por los investigadores con el ecosistema cibercriminal que rodea al malware TrickBot y posteriormente influyó en el desarrollo de la operación de ransomware Conti. Las autoridades han pasado varios años persiguiendo a personas que se cree que participaron en esos ataques mediante investigaciones internacionales coordinadas.
