A 52-year-old Ukrainian software developer living in Switzerland was sentenced to 12 years and 9 months in prison by the Zurich District Court for engineering ransomware used in global cyberattacks against prominent companies, including Stadler Rail, Meier Tobler, and Crealogix, with prosecutors linking the scheme to Russian intelligence.
The Zurich Verdict and Sentencing Details
A Swiss court handed down a severe sentence against a software engineer implicated in international ransomware operations. The Zurich District Court sentenced the 52-year-old Ukrainian national to 12 years and 9 months in prison, alongside a 10-year territorial expulsion from Switzerland.
The presiding judges exceeded the punishment requested by the prosecution, which had sought a 12-year prison term. The defendant, who resided in the canton of Basel-Landschaft, has remained in pretrial detention since October 2021 following a coordinated law enforcement sweep.
Judicial authorities established that the developer held a central role in designing malicious software utilized to lock corporate networks and exfiltrate internal data. Companies targeted by the criminal ring faced extensive operational disruptions and financial damages amounting to millions of francs in extortion demands.
Targeted Swiss Enterprises and Global Impact
The cybercriminal enterprise struck numerous high-profile industrial and energy targets. Investigators attributed attacks against major Swiss firms—such as train manufacturer Stadler Rail, building technology provider Meier Tobler, and financial software firm Crealogix—to the malicious code developed by the accused.
The syndicate’s reach extended far beyond Swiss borders, impacting international entities like Norwegian energy giant Norsk Hydro. According to law enforcement findings, the broader network was responsible for roughly 1,800 separate attacks across 71 countries before international police forces intervened in October 2021.
Operational Blunders and Investigation Breakthroughs
Investigators unmasked the software developer following a targeted cyber operation. Züricher cybercrime prosecutors penetrated a specialized encryption service utilized by cybercriminals, known as VIP72, and tracked active connections directly to the defendant’s server access.
During subsequent raids at the defendant’s suburban Basel residence, authorities recovered extensive digital evidence. The accused had repeatedly compromised his own operational security by utilizing his personal email address containing his legal name for criminal coding tasks, accessing side projects via his biotechnology employer’s IT infrastructure, and failing to disconnect from the VIP72 anonymization network while downloading files.
Ein ukrainischer Softwareentwickler, der als Teil einer russischen Hackergruppe unzählige Unternehmen erpresst hat, ist am Donnerstag vom Bezirksgericht Zürich verurteilt worden. Der Mann hatte Software für sogenannte Ransomware-Angriffe entwickelt, bei denen Cyberkriminelle interne Daten verschlüsseln oder stehlen und für die Freigabe hohe Lösegeldsummen verlangen. Zu den Opfern der Gruppe gehörten bekannte Schweizer Unternehmer wie der Zugbauer Stadler Rail und die Gebäudetechnikfirma Meier Tobler, aber auch internationale Firmen wie der norwegische Energiekonzern Norsk Hydro.

Brisant ist der Fall, weil die Staatsanwaltschaft dem Mann eine Verbindung zum russischen Staat und zu einem Auftraggeber mit besten Verbindungen zum Inlandgeheimdienst FSB aufdeckte. Der Auftraggeber Olexander Jeremenko soll bei einem mysteriösen Fenstersturz in Moskau ums Leben gekommen sein, während der amerikanische Secret Service eine Belohnung von einer Million Dollar auf ihn ausgesetzt hat. Der angeklagte Ukrainer, der seit dreizehn Jahren in der Schweiz lebt, entwickelte nicht nur die nötige Software, sondern war auch direkt an den Hacks beteiligt; auf seinen Servern wurden die kryptografischen Schlüssel von mehreren Angriffen gefunden.
In einer europaweiten Polizeiaktion wurden im Oktober 2021 mehrere Mitglieder der Ransomware-Bande festgenommen, die gemäss Europol für 1800 Angriffe in 71 Ländern verantwortlich sein soll. In der Wohnung des Ukrainers in einem ruhigen Vorort von Basel fanden Ermittler umfangreiches Beweismaterial, darunter die Nutzung seiner privaten E-Mail-Adresse für kriminelle Programmiertätigkeiten sowie die IT-Infrastruktur seiner Arbeit, einer Biotechnologiefirma. Dem mittlerweile 52-jährigen Familienvater wurde unter anderem der Zugriff auf den VIP72-Dienst zum Verhängnis, da er wiederholt unterliess, die Verbindung zu trennen.
Ещё по этой теме
