Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

treasury+1webhosting+1techcrunch+1Yhdysvaltain valtiovarainministeriö nimesi 13. heinäkuuta virtuaalisen erillisverkon (VPN) tarjoajan, sen ukrainalaisen ylläpitäjän ja valkovenäläisen haittaohjelmatyökalujen myyjän mahdollistamaan kiristyshaittaohjelmahyökkäyksiä yhdysvaltalaisia sairaaloita, kouluja, yrityksiä ja paikallishallintoja vastaan. Tämä oli ensimmäinen kerta, kun OFAC asetti virallisesti pakotteita VPN-palvelulle kyberrikollisuuden edistämisestä. Toimi aiheutti vahingossa maailmanlaajuisen käyttökatkon Telegramin laajasti käytetyssä t.me-lyhytlinkkiverkkotunnuksessa.
Valtiovarainministeriön ulkomaisten varojen valvontavirasto (OFAC) nimesi First VPN Servicen (1VPNS), sen 45-vuotiaan ylläpitäjän Dmytro Rashevskyin ja Yegeniy Vladimirovich Silayevin muutetun toimeenpanomääräyksen 13694 nojalla, koska he avustivat aineellisesti yhdysvaltalaisiin henkilöihin kohdistuvaa kybertoimintaa. Ulkoministeriön mukaan nimetyt toimijat "toimittivat kiristyshaittaohjelmaryhmille työkaluja identiteettinsä piilottamiseen, haittaohjelmien naamioimiseen ja havaitsemisen välttämiseen – mahdollistaen hyökkäykset, jotka ovat aiheuttaneet miljardien dollarien tappiot Yhdysvaltain kriittisen infrastruktuurin tarjoajille".treasury+1
Valtiovarainministeriö väitti, että Rashevskyi käytti vääriä henkilöllisyyksiä hankkiakseen infrastruktuuria palvelulle, kun taas Silayev myi salausohjelmia – työkaluja, jotka naamioivat kiristyshaittaohjelmat laillisiksi ohjelmistoiksi turvajärjestelmien ohittamiseksi. Lohkoketjujen jäljitys yhdisti kiristyshaittaohjelmaryhmien, kuten Anubiksen, Qilinin ja Sinobi Groupin, maksut FirstVPN:ään, kertoo TRM Labs. Toimi koordinoitiin Yhdistyneen kuningaskunnan kanssa.trmlabs+3
Pakotteet seuraavat operaatio Saffronia, Ranskan ja Alankomaiden johtamaa yhteistä lainvalvontaponnistusta, jossa olivat mukana Europol, Eurojust ja FBI. Operaatiossa purettiin 1VPNS 19.–20. toukokuuta, pidätettiin epäilty ylläpitäjä ja takavarikoitiin 33 palvelinta.cybernews+2
Tunteja pakotteiden julkaisemisen jälkeen Telegramin t.me-verkkotunnus lakkasi toimimasta maailmanlaajuisesti, kun .me-rekisteri – yhdysvaltalaisten yritysten hallinnoima Montenegron maakohtainen verkkotunnus – asetti sen "serverHold"-tilaan ja poisti sen maailmanlaajuisesta DNS-järjestelmästä. Esto katkaisi pääsyn kaikkiin t.me-palvelun kautta jaettuihin kutsu-, ryhmä-, kanava- ja bottilinkkeihin, mikä vaikutti Telegramin noin miljardiin käyttäjään, vaikka itse viestisovellus jatkoi toimintaansa.hackread+1
.me-rekisterin ylläpitäjä vahvisti keskeyttäneensä verkkotunnuksen "OFAC-vaatimusten noudattamisen vuoksi". TechCrunch raportoi 14. heinäkuuta, että verkkotunnus palautettiin noin vuorokauden käyttökatkon jälkeen. Yhteys kiristyshaittaohjelmien vastaisen pakotetoimen ja Telegramin lyhytlinkkiverkkotunnuksen välillä on edelleen epäselvä, vaikka jotkut tarkkailijat huomauttivat, että pakotetut tahot ovat saattaneet käyttää t.me-linkkejä toiminnassaan.webhosting+3
Nimeäminen edustaa eskalaatiota Yhdysvaltain hallituksen strategiassa, jossa tähdätään kiristyshaittaohjelmien mahdollistajiin pelkkien rikollisryhmien sijaan. Asettamalla pakotteita infrastruktuurin tarjoajille valtiovarainministeriö pyrkii häiritsemään ekosysteemiä, joka mahdollistaa kiristyshaittaohjelmien operaattoreiden toiminnan anonymisoinnin ja lainvalvonnan välttämisen. Kaikki nimettyjen osapuolten omaisuus ja edut Yhdysvalloissa tai yhdysvaltalaisten hallussa ovat nyt jäädytettyjä.trmlabs+1