Een 44-jarige Oekraïense man is in de Verenigde Staten veroordeeld tot een gevangenisstraf van vier jaar wegens zijn rol in het infecteren van organisaties met de Conti-ransomware. Volgens de FBI zijn wereldwijd meer dan duizend bedrijven en organisaties getroffen door deze ransomware, waarbij slachtoffers gezamenlijk meer dan 150 miljoen dollar aan losgeld betaalden.

Bij de verdachte werden op zijn systemen diverse gegevens van gehackte organisaties gevonden. Daarnaast ontwikkelde hij een malware loader die werd ingezet bij de ransomware-aanvallen. Ook wordt hij beschuldigd van betrokkenheid bij het plaatsen van losgeldboodschappen op de systemen van slachtoffers. De man werd halverwege 2023 gearresteerd door de Ierse politie in Cork en vervolgens uitgeleverd aan de Verenigde Staten, waar hij in juni schuld bekende.

De Conti-groep werkte volgens de FBI met een ransomware-as-a-service (RaaS)-model, maar met een afwijking ten opzichte van andere groepen. Hoewel criminelen via RaaS eenvoudig toegang krijgen tot ransomware, ontvingen verspreiders van Conti geen deel van het losgeld, maar werden zij door de ontwikkelaars zelf betaald. In 2022 stelde de Amerikaanse overheid een beloning van 10 miljoen dollar in het vooruitzicht voor informatie over de leden van deze groep.