> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# Un hacker de Conti recibe 4 años de cárcel: su acuerdo con la fiscalía ya fijaba de 41 a 51 meses
- URL: https://fomoera.com/conti-lytvynenko-cuatro-anos-carcel/
- Published: 2026-09-11T18:00:07.000Z
- Updated: 2026-09-11T18:00:07.000Z
- Description: Oleksii Lytvynenko, ucraniano de 44 años, admitió programar para Conti y guardar datos robados a 12 víctimas. Su acuerdo con la fiscalía obligaba al tribunal, si lo aceptaba, a imponer de 41 a 51 meses de prisión; recibió cuatro años.
- Author: Patricia Rodriguez
- Tags: Política, Justicia

Un tribunal federal de Nashville, Tennessee, condenó el 10 de septiembre de 2026 a cuatro años de prisión a Oleksii Oleksiyovych Lytvynenko, un ucraniano de 44 años que trabajó para Conti, el ransomware al que el Departamento de Justicia de EE. UU. atribuye más de 1,000 víctimas en todo el mundo. Se había declarado culpable de conspiración para cometer fraude electrónico. Los 48 meses de la condena caen dentro del rango de 41 a 51 meses que la fiscalía y la defensa pactaron en junio, un margen que el tribunal debía respetar si aceptaba el trato. El cargo admite hasta 20 años de prisión.

El Departamento de Justicia lo describió como intruso y desarrollador del grupo. A. Tysen Duva, responsable de su División Penal, le atribuyó haber dañado personalmente a por lo menos 12 empresas y aseguró que «incluso después de que terminó la conspiración de Conti, siguió participando en operaciones activas de ransomware hasta su arresto».

## El acuerdo fijaba una pena de 41 a 51 meses

El acuerdo, presentado ante el tribunal el 10 de junio de 2026, se ampara en la regla 11(c)(1)(C) de las Reglas Federales de Procedimiento Penal de EE. UU., que vuelve obligatorio el rango pactado. Si el juez acepta el trato, tiene que imponer una pena dentro de esos márgenes; si decide salirse de ellos, cualquiera de las dos partes puede retirarse.

Se declaró culpable de un solo cargo. La acusación incluía otro, conspiración para violar la Ley de Fraude y Abuso Informático, con un máximo de cinco años, y la fiscalía se comprometió a pedir que se desestimara una vez dictada la sentencia.

Ese rango sale de las directrices federales de sentencia. La tabla resume el cálculo que ambas partes estipularon en el acuerdo.

__Cálculo de las directrices de sentencia pactado en el acuerdo de culpabilidad de Oleksii Lytvynenko, presentado el 10 de junio de 2026__
| Factor                        | Ajuste al nivel | Qué dice el acuerdo                                                                                                    |
| ----------------------------- | --------------- | ---------------------------------------------------------------------------------------------------------------------- |
| Nivel base                    | 7               | El cargo tiene una pena máxima de 20 años o más                                                                        |
| Pérdida previsible            | +16             | Superior a 1.5 millones de dólares                                                                                     |
| Número de víctimas            | +2              | Diez o más                                                                                                             |
| Esquema desde el extranjero   | +2              | Una parte sustancial se cometió fuera de EE. UU.                                                                       |
| Sin historial delictivo       | \-2             | Reducción para acusados sin puntos de antecedentes que cumplen los requisitos                                          |
| Aceptación de responsabilidad | \-3             | Dos puntos por aceptarla y uno más por avisar a tiempo que se declararía culpable, si la fiscalía la da por demostrada |
| Nivel final                   | 22              | Con la categoría I de antecedentes que prevén las partes, equivale a 41 a 51 meses de prisión                          |

Lytvynenko aceptó también un decomiso de 25,042 dólares, la cantidad que reconoció haber obtenido del delito, y se comprometió a aceptar su deportación de Estados Unidos cuando termine de cumplir la pena.

## Programaba un loader para Conti y guardaba datos de 12 víctimas

Según los hechos admitidos, Lytvynenko se unió a Conti a más tardar hacia septiembre de 2021\. Con el alias «henry», entró al equipo de otro integrante apodado «silver» o «buza» para apoyar la programación del grupo, y le encargaron trabajar en un loader, un tipo de software malicioso que carga los programas necesarios para ejecutar otros ataques.

Su cuenta de Gmail y su Google Drive lo conectaban con datos robados a ocho víctimas en Estados Unidos y a cuatro en otros países. Las ocho víctimas estadounidenses reportaron pérdidas por al menos 1.51 millones de dólares. En esa misma cuenta guardaba notas de rescate de Conti asociadas a víctimas concretas y distintas piezas de malware, y desde ella consultaba ZoomInfo, un directorio de información empresarial, para investigar a posibles objetivos.

Por ese trabajo recibió pagos en bitcoin en una dirección asociada a una cuenta de Binance a su nombre, según el acuerdo. Uno de ellos, de 0.4 BTC, equivalía a unos 25,042 dólares cuando se depositó, el 29 de octubre de 2021, y salió de una de sus víctimas. Esa cantidad coincide con la del decomiso.

La policía irlandesa lo detuvo el 6 de julio de 2023 en el condado de Cork, a petición de Estados Unidos. En ese momento tenía abierta una laptop que ejecutaba Cobalt Strike, un software legítimo que los ciberdelincuentes usan con frecuencia para facilitar ataques de ransomware. En el mismo equipo corría una sesión de Rocket.Chat, una aplicación de mensajería alojada en la red Tor. Esas conexiones revelaron su participación en varias intrusiones a redes de empresas y municipios, incluidas algunas en Estados Unidos. El Departamento de Justicia sostiene que esos rastros forenses demuestran que siguió involucrado en el ransomware después de que la conspiración de Conti terminó.

## Dos años detenido en Irlanda antes de la extradición

Lytvynenko, a quien la prensa irlandesa describe como abogado, había buscado refugio en Irlanda tras huir de la guerra en Ucrania. El Tribunal Superior irlandés autorizó su extradición en febrero de 2025 y su defensa apeló. Alegó que la entrega violaba su derecho a un juicio justo porque no podía reunir pruebas ni testigos en un país en guerra y porque no tenía acceso a la evidencia de la laptop y los teléfonos que le incautaron.

El Tribunal de Apelación rechazó todos sus argumentos el 13 de octubre de 2025, cuando llevaba dos años bajo custodia, informó BreakingNews.ie. Fue extraditado ese mismo mes, según The Register. El Departamento de Justicia no precisó si el tiempo que pasó detenido en Irlanda se descontará de los cuatro años.

Investigaron el caso las oficinas del FBI en San Diego, Nashville y El Paso y el Servicio Secreto de EE. UU., con apoyo de las autoridades irlandesas para el arresto y la extradición.

## Conti, el grupo que llevó a Costa Rica a declarar emergencia nacional

Entre 2020 y 2022, Conti se usó para atacar computadoras y redes en 47 estados de EE. UU., el Distrito de Columbia, Puerto Rico y otros 31 países, según el Departamento de Justicia. El FBI estima que, hasta enero de 2022, las víctimas habían hecho pagos asociados a Conti por más de 150 millones de dólares. Son cifras de toda la operación, no del caso individual de Lytvynenko.

![Woman using a laptop in a server room, showcasing modern technology and work environment.](https://fomoera.com/content/images/2026/09/fomoera-pexels-1181320--source-1.jpg)

Imagen ilustrativa de un centro de datos; no muestra sistemas atacados por Conti ni equipos del caso · Foto de [Christina Morillo](https://www.pexels.com/@divinetechygirl?ref=fomoera.com) en [Pexels](https://www.pexels.com/photo/woman-in-black-and-blue-gingham-button-up-long-sleeved-top-1181320/?ref=fomoera.com)

Conti también atacó al Gobierno de Costa Rica. El ataque del 17 de abril de 2022 golpeó sobre todo al Ministerio de Hacienda, y el grupo pidió 10 millones de dólares de rescate. El 8 de mayo, el día en que asumió el cargo, el presidente Rodrigo Chaves anunció una emergencia nacional por sus efectos, informó Expansión. Ni el acuerdo de culpabilidad ni el comunicado oficial vinculan a Lytvynenko con ese caso.

La operación se desintegró en 2022, después de que el grupo respaldara públicamente la invasión rusa de Ucrania y se filtraran sus chats internos y su código fuente, según The Register. En septiembre de 2023 se hizo pública en el Distrito Medio de Tennessee una acusación contra otros cuatro presuntos integrantes de Conti.

Para las víctimas, la cifra que falta es la de la restitución. El acuerdo obliga al tribunal a ordenarle a Lytvynenko pagarla en el monto que fije el juez, y el comunicado sobre la sentencia no la incluyó.

*Fuentes:* [1](https://www.justice.gov/opa/pr/ukrainian-national-sentenced-four-years-prison-wire-fraud-conspiracy-connection-conti?ref=fomoera.com), [2](https://storage.courtlistener.com/recap/gov.uscourts.tnmd.94682/gov.uscourts.tnmd.94682.43.0.pdf?ref=fomoera.com), [3](https://www.breakingnews.ie/ireland/ukrainian-lawyer-loses-appeal-against-extradition-to-us-over-ransomware-conspiracy-charges-1818563.html?ref=fomoera.com), [4](https://www.theregister.com/cyber-crime/2026/09/11/ukrainian-lawyers-second-career-as-a-conti-coder-earns-him-4-years-behind-bars/5295841?ref=fomoera.com), [5](https://expansion.mx/tecnologia/2022/05/11/costa-rica-declara-emergencia-nacional-por-ciberataques?ref=fomoera.com)