Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

treasury+1webhosting+1techcrunch+1Το Υπουργείο Οικονομικών των ΗΠΑ χαρακτήρισε στις 13 Ιουλίου έναν πάροχο εικονικού ιδιωτικού δικτύου (VPN), τον Ουκρανό διαχειριστή του και έναν Λευκορώσο πωλητή εργαλείων κακόβουλου λογισμικού, επειδή διευκόλυναν επιθέσεις ransomware κατά αμερικανικών νοσοκομείων, σχολείων, επιχειρήσεων και τοπικών κυβερνήσεων — σηματοδοτώντας την πρώτη φορά που το OFAC επιβάλλει επίσημα κυρώσεις σε μια υπηρεσία VPN για τη διευκόλυνση του κυβερνοεγκλήματος. Η ενέργεια προκάλεσε ακούσια μια παγκόσμια διακοπή λειτουργίας του ευρέως χρησιμοποιούμενου τομέα σύντομων συνδέσμων t.me του Telegram.
Το Γραφείο Ελέγχου Εξωτερικών Περιουσιακών Στοιχείων (OFAC) του Υπουργείου Οικονομικών χαρακτήρισε την First VPN Service (1VPNS), τον 45χρονο διαχειριστή της Dmytro Rashevskyi και τον Yegeniy Vladimirovich Silayev βάσει του Εκτελεστικού Διατάγματος 13694, όπως τροποποιήθηκε, για ουσιαστική συνδρομή σε δραστηριότητες στον κυβερνοχώρο που στρέφονται κατά προσώπων των ΗΠΑ. Το Στέιτ Ντιπάρτμεντ δήλωσε ότι οι χαρακτηρισμένοι δράστες «προμήθευσαν ομάδες ransomware με εργαλεία για να κρύβουν την ταυτότητά τους, να μεταμφιέζουν κακόβουλο λογισμικό και να αποφεύγουν τον εντοπισμό — επιτρέποντας επιθέσεις που έχουν προκαλέσει απώλειες δισεκατομμυρίων δολαρίων σε παρόχους κρίσιμων υποδομών των ΗΠΑ».treasury+1
Το Υπουργείο Οικονομικών ισχυρίστηκε ότι ο Rashevskyi χρησιμοποίησε ψευδή στοιχεία ταυτότητας για να αποκτήσει υποδομές για την υπηρεσία, ενώ ο Silayev πωλούσε εργαλεία κρυπτογράφησης — εργαλεία που μεταμφιέζουν το ransomware ως νόμιμο λογισμικό για την παράκαμψη συστημάτων ασφαλείας. Η ιχνηλάτηση στο blockchain συνέδεσε πληρωμές από ομάδες ransomware, συμπεριλαμβανομένων των Anubis, Qilin και Sinobi Group, με την FirstVPN, σύμφωνα με την TRM Labs. Η ενέργεια συντονίστηκε με το Ηνωμένο Βασίλειο.trmlabs+3
Οι κυρώσεις ακολουθούν την Επιχείρηση Saffron, μια κοινή προσπάθεια επιβολής του νόμου με επικεφαλής τη Γαλλία και την Ολλανδία με την υποστήριξη της Europol, της Eurojust και του FBI, η οποία εξάρθρωσε την 1VPNS μεταξύ 19 και 20 Μαΐου, συλλαμβάνοντας έναν ύποπτο διαχειριστή και κατάσχοντας 33 διακομιστές.cybernews+2
Λίγες ώρες μετά τη δημοσιοποίηση των κυρώσεων, ο τομέας t.me του Telegram σταμάτησε να επιλύεται παγκοσμίως, αφού το μητρώο .me — ένας τομέας κωδικού χώρας του Μαυροβουνίου που διαχειρίζονται αμερικανικές εταιρείες — τον έθεσε σε κατάσταση "serverHold", αφαιρώντας τον από το παγκόσμιο DNS. Η αναστολή διέκοψε την πρόσβαση σε κάθε σύνδεσμο πρόσκλησης, ομάδας, καναλιού και bot που κοινοποιούνταν μέσω του t.me, επηρεάζοντας το περίπου ένα δισεκατομμύριο χρήστες του Telegram, αν και η ίδια η εφαρμογή ανταλλαγής μηνυμάτων συνέχισε να λειτουργεί.hackread+1
Ο διαχειριστής του μητρώου .me επιβεβαίωσε ότι είχε αναστείλει τον τομέα «λόγω των απαιτήσεων συμμόρφωσης με το OFAC». Το TechCrunch ανέφερε στις 14 Ιουλίου ότι ο τομέας αποκαταστάθηκε μετά από περίπου μία ημέρα εκτός λειτουργίας. Η σύνδεση μεταξύ μιας ενέργειας κυρώσεων κατά του ransomware και του τομέα σύντομων συνδέσμων του Telegram παραμένει ασαφής, αν και ορισμένοι παρατηρητές σημείωσαν ότι οι οντότητες που υπέστησαν κυρώσεις ενδέχεται να είχαν χρησιμοποιήσει συνδέσμους t.me στις δραστηριότητές τους.webhosting+3
Ο χαρακτηρισμός αντιπροσωπεύει μια κλιμάκωση στη στρατηγική της κυβέρνησης των ΗΠΑ να στοχεύει τους διευκολυντές του ransomware αντί μόνο τις ίδιες τις εγκληματικές ομάδες. Επιβάλλοντας κυρώσεις σε παρόχους υποδομών, το Υπουργείο Οικονομικών στοχεύει να διαταράξει το οικοσύστημα που επιτρέπει στους χειριστές ransomware να ανωνυμοποιούν τις δραστηριότητές τους και να αποφεύγουν την επιβολή του νόμου. Όλα τα περιουσιακά στοιχεία και τα συμφέροντα των χαρακτηρισμένων μερών εντός των Ηνωμένων Πολιτειών ή στην κατοχή προσώπων των ΗΠΑ είναι πλέον δεσμευμένα.trmlabs+1