Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

treasury+1webhosting+1techcrunch+1Հուլիսի 13-ին ԱՄՆ Գանձապետարանի դեպարտամենտը պատժամիջոցներ է սահմանել վիրտուալ մասնավոր ցանցի (VPN) մատակարարի, դրա ուկրաինացի ադմինիստրատորի և բելառուսական վնասակար ծրագրային գործիքներ վաճառողի նկատմամբ՝ ամերիկյան հիվանդանոցների, դպրոցների, բիզնեսների և տեղական ինքնակառավարման մարմինների դեմ ransomware հարձակումներին աջակցելու համար. սա առաջին դեպքն է, երբ OFAC-ը պաշտոնապես պատժամիջոցներ է կիրառում VPN ծառայության նկատմամբ՝ կիբերհանցագործությանը նպաստելու համար: Այս գործողությունը պատահաբար հանգեցրել է Telegram-ի լայնորեն օգտագործվող t.me կարճ հղումների դոմենի գլոբալ խափանմանը:
Գանձապետարանի Օտարերկրյա ակտիվների վերահսկողության գրասենյակը (OFAC) First VPN Service-ը (1VPNS), դրա 45-ամյա ադմինիստրատոր Դմիտրո Ռաշևսկուն և Եվգենի Վլադիմիրովիչ Սիլաևին ներառել է պատժամիջոցների ցանկում՝ համաձայն 13694 գործադիր հրամանի՝ ԱՄՆ անձանց դեմ ուղղված կիբեր-ակտիվություններին նյութական աջակցություն ցուցաբերելու համար: Պետդեպարտամենտը հայտարարել է, որ նշված անձինք "ransomware խմբերին մատակարարել են գործիքներ՝ իրենց ինքնությունը թաքցնելու, վնասակար ծրագրերը քողարկելու և հայտնաբերումից խուսափելու համար՝ հնարավոր դարձնելով հարձակումներ, որոնք միլիարդավոր դոլարների վնաս են պատճառել ԱՄՆ կրիտիկական ենթակառուցվածքների մատակարարներին":treasury+1
Գանձապետարանը պնդում է, որ Ռաշևսկին օգտագործել է կեղծ ինքնություններ՝ ծառայության համար ենթակառուցվածք ձեռք բերելու համար, մինչդեռ Սիլաևը վաճառել է կրիպտորներ՝ գործիքներ, որոնք քողարկում են ransomware-ը որպես օրինական ծրագրային ապահովում՝ անվտանգության համակարգերը շրջանցելու համար: TRM Labs-ի տվյալներով՝ բլոկչեյնի հետքերը հանգեցրել են վճարումների դեպի FirstVPN այնպիսի ransomware խմբերից, ինչպիսիք են Anubis-ը, Qilin-ը և Sinobi Group-ը: Այս գործողությունը համակարգվել է Մեծ Բրիտանիայի հետ:trmlabs+3
Պատժամիջոցները հաջորդել են "Saffron" գործողությանը՝ Ֆրանսիայի և Նիդեռլանդների գլխավորությամբ իրավապահ մարմինների համատեղ ջանքերին՝ Europol-ի, Eurojust-ի և FBI-ի աջակցությամբ, որը մայիսի 19-ից 20-ն ընկած ժամանակահատվածում ապամոնտաժել է 1VPNS-ը, ձերբակալել կասկածյալ ադմինիստրատորին և առգրավել 33 սերվեր:cybernews+2
Պատժամիջոցների հրապարակումից ժամեր անց Telegram-ի t.me դոմենը դադարել է աշխատել ամբողջ աշխարհում այն բանից հետո, երբ .me ռեեստրը՝ ամերիկյան ընկերությունների կողմից կառավարվող Մոնտենեգրոյի երկրի կոդով դոմենը, այն դրել է "serverHold" կարգավիճակի մեջ՝ հեռացնելով այն գլոբալ DNS-ից: Այս սահմանափակումը կտրել է մուտքը դեպի բոլոր հրավերները, խմբերը, ալիքները և բոտերի հղումները, որոնք տարածվել են t.me-ի միջոցով, ինչը ազդել է Telegram-ի մոտ մեկ միլիարդ օգտատերերի վրա, թեև հենց մեսենջեր հավելվածը շարունակել է աշխատել:hackread+1
.me ռեեստրի օպերատորը հաստատել է, որ կասեցրել է դոմենը "OFAC-ի համապատասխանության պահանջների պատճառով": TechCrunch-ը հուլիսի 14-ին հայտնել է, որ դոմենը վերականգնվել է մոտ մեկ օր անջատված մնալուց հետո: Ransomware-ի դեմ պայքարի պատժամիջոցների և Telegram-ի կարճ հղումների դոմենի միջև կապը մնում է անհասկանալի, թեև որոշ դիտորդներ նշել են, որ պատժամիջոցների ենթարկված սուբյեկտները կարող էին օգտագործել t.me հղումները իրենց գործողություններում:webhosting+3
Այս նշանակումը ներկայացնում է ԱՄՆ կառավարության ռազմավարության էսկալացիան, որը նպատակ ունի թիրախավորել ransomware-ին նպաստողներին, այլ ոչ թե միայն հանցավոր խմբերին: Ենթակառուցվածքների մատակարարներին պատժամիջոցների ենթարկելով՝ Գանձապետարանը նպատակ ունի խաթարել այն էկոհամակարգը, որը թույլ է տալիս ransomware օպերատորներին անանուն դարձնել իրենց գործունեությունը և խուսափել իրավապահ մարմիններից: Միացյալ Նահանգներում կամ ԱՄՆ անձանց տիրապետության տակ գտնվող պատժամիջոցների ենթարկված կողմերի բոլոր ակտիվներն ու շահերը այժմ արգելափակված են:trmlabs+1