Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

treasury+1webhosting+1techcrunch+1Americké ministerstvo financí 13. července označilo poskytovatele virtuální privátní sítě (VPN), jeho ukrajinského správce a běloruského prodejce nástrojů pro malware za subjekty umožňující útoky ransomwaru proti americkým nemocnicím, školám, podnikům a místním samosprávám – což znamená první případ, kdy OFAC formálně uvalil sankce na službu VPN za napomáhání kyberkriminalitě. Tento krok neúmyslně vyvolal globální výpadek široce používané domény pro zkracování odkazů t.me společnosti Telegram.
Úřad pro kontrolu zahraničních aktiv (OFAC) ministerstva financí označil First VPN Service (1VPNS), jejího 45letého správce Dmytro Rashevského a Jevgenije Vladimiroviče Silajeva podle exekutivního příkazu 13694 v platném znění za materiální pomoc při kybernetických aktivitách zaměřených na americké osoby. Ministerstvo zahraničí uvedlo, že označené subjekty „poskytovaly skupinám ransomwaru nástroje k maskování jejich identity, skrývání škodlivého softwaru a vyhýbání se detekci – což umožnilo útoky, které způsobily americkým poskytovatelům kritické infrastruktury ztráty v řádu miliard dolarů“.treasury+1
Ministerstvo financí tvrdí, že Rashevskyi používal falešné identity k získání infrastruktury pro službu, zatímco Silajev prodával kryptory – nástroje, které maskují ransomware jako legitimní software, aby obešly bezpečnostní systémy. Sledování blockchainu spojilo platby od skupin ransomwaru, včetně Anubis, Qilin a Sinobi Group, se službou FirstVPN, uvádí TRM Labs. Akce byla koordinována s Velkou Británií.trmlabs+3
Sankce následují po operaci Saffron, společném úsilí orgánů činných v trestním řízení vedeném Francií a Nizozemskem za podpory Europolu, Eurojustu a FBI, které mezi 19. a 20. květnem zlikvidovalo 1VPNS, zatklo podezřelého správce a zabavilo 33 serverů.cybernews+2
Několik hodin po zveřejnění sankcí přestala doména t.me společnosti Telegram fungovat po celém světě poté, co ji registr .me – doména s kódem země Černá Hora spravovaná americkými společnostmi – umístil do stavu „serverHold“ a odstranil ji z globálního DNS. Toto pozastavení přerušilo přístup ke každému odkazu na pozvánku, skupinu, kanál a bota sdílenému prostřednictvím t.me, což ovlivnilo zhruba miliardu uživatelů Telegramu, ačkoliv samotná aplikace pro zasílání zpráv fungovala dál.hackread+1
Provozovatel registru .me potvrdil, že doménu pozastavil „kvůli požadavkům na soulad s předpisy OFAC“. Server TechCrunch 14. července informoval, že doména byla po zhruba dni výpadku obnovena. Souvislost mezi sankcemi proti ransomwaru a doménou pro zkracování odkazů Telegramu zůstává nejasná, ačkoliv někteří pozorovatelé poznamenali, že sankcionované subjekty mohly odkazy t.me ve své činnosti využívat.webhosting+3
Toto označení představuje eskalaci strategie americké vlády zaměřit se na subjekty umožňující ransomware, nikoliv pouze na samotné zločinecké skupiny. Uvalením sankcí na poskytovatele infrastruktury se ministerstvo financí snaží narušit ekosystém, který operátorům ransomwaru umožňuje anonymizovat jejich aktivity a vyhýbat se orgánům činným v trestním řízení. Veškerý majetek a zájmy označených stran ve Spojených státech nebo v držení amerických osob jsou nyní zablokovány.trmlabs+1