Ucraniano admite envolvimento em operação de ransomware Conti

Por Sérgio Feitoza
15/06/2026
7 visualizações
Um cidadão ucraniano extraditado da Irlanda para os Estados Unidos no ano passado declarou-se culpado por acusações de conspiração ligadas à operação de ransomware Conti.
Ucraniano admite envolvimento em operação de ransomware Conti
Um cidadão ucraniano extraditado da Irlanda para os Estados Unidos no ano passado declarou-se culpado por acusações de conspiração ligadas à operação de ransomware Conti.

O Departamento de Justiça dos Estados Unidos informou nesta quinta-feira que Oleksii Oleksiyovych Lytvynenko, de 44 anos, admitiu culpa por conspiração para cometer fraude eletrônica, em razão de seu papel em ataques com ransomware Conti realizados entre 2021 e 2022.

Segundo os promotores, Lytvynenko e seus cúmplices instalaram o ransomware Conti em redes de vítimas nos Estados Unidos e em outros países, roubando dados e criptografando dispositivos para extorquir pagamentos em Bitcoin.

De acordo com o DOJ, Lytvynenko признou ter aderido à conspiração do Conti por volta de setembro de 2021 e ter em sua posse dados roubados de oito vítimas nos Estados Unidos e de quatro vítimas no exterior.

Ele também admitiu ter integrado uma equipe comandada por outro conspirador do Conti, onde trabalhou na programação de um "loader", um tipo de malware usado para carregar o software necessário à execução dos ataques.

A operação de ransomware Conti foi um dos grupos de cibercrime mais ativos da época, mirando hospitais, empresas, escolas e órgãos governamentais em todo o mundo.

Documentos judiciais afirmam que o Conti atingiu mais de 1.000 vítimas no mundo todo e arrecadou mais de US$ 150 milhões em pagamentos de resgate.

A declaração de culpa ocorre após a extradição de Lytvynenko da Irlanda para os Estados Unidos, depois de sua prisão em julho de 2023.

Agora, ele pode pegar até 20 anos de prisão.

A quadrilha do ransomware Conti surgiu a partir do grupo de cibercrime Ryuk e mantinha forte ligação com o esquema de malware TrickBot.

O grupo ganhou notoriedade por ataques em larga escala contra organizações de saúde, governos e empresas antes de encerrar suas atividades em 2022, após o vazamento de seus históricos de conversas internas e o aumento da pressão das autoridades.

Pesquisadores de segurança acreditam que ex-integrantes do Conti depois se fragmentaram em outros grupos de ransomware, entre eles BlackCat, Black Basta, ZEON, Hive, Quantum, BlackByte, Karakurt e Silent Ransom Group.

Em setembro de 2023, os Estados Unidos e o Reino Unido também sancionaram e denunciaram nove cidadãos russos associados às operações de cibercrime do TrickBot e do ransomware Conti por ataques contra mais de 900 vítimas em todo o mundo.
Tags Relacionadas
Microsoft Cisco ransomware segurança Bitdefender Sophos Kaspersky Interactiva Networks do Brasil

Notícias Relacionadas

Falha crítica no Splunk Enterprise permite execução de código sem autenticação
Falha crítica no Splunk Enterprise permite execução de código sem autenticação

A Splunk divulgou atualizações de segurança para corrigir uma falha crítica no Splunk Enterprise que poderia ser explorada para realizar operações de arquivo sem autenticação e até execução remota de código. A vulnerabilidade, identificada como CVE-2026-20253 , recebeu nota 9,8 na escala CVSS.

Google processa rede chinesa de smishing por usar Gemini AI em phishing
Google processa rede chinesa de smishing por usar Gemini AI em phishing

O Google informou na sexta-feira que está movendo uma ação judicial contra uma rede de cibercrime chinesa, acusando o grupo de usar seu agente de inteligência artificial Gemini para enviar mensagens de phishing a americanos.

Serasa Experian é alvo de busca e apreensão em investigação sobre suposto uso indevido de dados biométricos
Serasa Experian é alvo de busca e apreensão em investigação sobre suposto uso indevido de dados biométricos

A operação de busca e apreensão tem como objetivo coletar evidências que possam auxiliar no andamento das investigações e na análise técnica dos fatos apresentados pelas partes. O material recolhido deverá passar por perícia especializada antes de eventuais conclusões sobre responsabilidades.