Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

treasury+1webhosting+1techcrunch+1Liepos 13 d. JAV iždo departamentas paskyrė sankcijas virtualaus privataus tinklo (VPN) paslaugų teikėjui, jo Ukrainos administratoriui ir Baltarusijos kenkėjiškų programų įrankių pardavėjui už tai, kad jie įgalino išpirkos reikalaujančių programų atakas prieš Amerikos ligonines, mokyklas, įmones ir vietos valdžios institucijas – tai pirmas kartas, kai OFAC oficialiai pritaikė sankcijas VPN paslaugai už kibernetinių nusikaltimų palengvinimą. Šis veiksmas netyčia sukėlė pasaulinį plačiai naudojamo „Telegram“ t.me trumpųjų nuorodų domeno sutrikimą.
Iždo departamento Užsienio turto kontrolės biuras (OFAC) paskyrė sankcijas „First VPN Service“ (1VPNS), jos 45 metų administratoriui Dmytro Rashevskyi ir Yegeniy Vladimirovich Silayev pagal vykdomąjį įsakymą 13694 (su pakeitimais) už materialinę pagalbą kibernetinei veiklai, nukreiptai prieš JAV asmenis. Valstybės departamentas pareiškė, kad nurodyti subjektai „aprūpino išpirkos reikalaujančių programų grupes įrankiais, skirtais slėpti jų tapatybę, maskuoti kenkėjišką programinę įrangą ir išvengti aptikimo – taip įgalindami atakas, kurios JAV kritinės infrastruktūros tiekėjams padarė milijardų dolerių nuostolių“.treasury+1
Iždo departamentas teigė, kad Rashevskyi naudojo suklastotas tapatybes infrastruktūrai paslaugai gauti, o Silayev pardavinėjo šifravimo įrankius – priemones, kurios maskuoja išpirkos reikalaujančias programas kaip teisėtą programinę įrangą, kad būtų apeitos saugumo sistemos. „TRM Labs“ duomenimis, blokų grandinės sekimas susiejo mokėjimus iš išpirkos reikalaujančių programų grupių, įskaitant „Anubis“, „Qilin“ ir „Sinobi Group“, su „FirstVPN“. Veiksmai buvo koordinuojami su Jungtine Karalyste.trmlabs+3
Sankcijos sekė po operacijos „Saffron“ – bendrų teisėsaugos pastangų, kurioms vadovavo Prancūzija ir Nyderlandai, remiant Europolui, Eurojustui ir FTB, kurios metu gegužės 19–20 d. buvo išardyta 1VPNS, suimtas įtariamas administratorius ir konfiskuoti 33 serveriai.cybernews+2
Praėjus kelioms valandoms po sankcijų paskelbimo, „Telegram“ t.me domenas nustojo veikti visame pasaulyje, kai .me registras – Juodkalnijos šalies kodo domenas, administruojamas Amerikos įmonių – įtraukė jį į „serverHold“ būseną, pašalindamas iš pasaulinio DNS. Šis sustabdymas nutraukė prieigą prie kiekvienos kvietimo, grupės, kanalo ir boti nuorodos, bendrinamos per t.me, paveikdamas maždaug milijardą „Telegram“ vartotojų, nors pati susirašinėjimo programėlė veikė toliau.hackread+1
.me registro operatorius patvirtino, kad sustabdė domeną „dėl OFAC atitikties reikalavimų“. „TechCrunch“ liepos 14 d. pranešė, kad domenas buvo atstatytas po maždaug paros neveikimo. Ryšys tarp kovos su išpirkos reikalaujančiomis programomis sankcijų ir „Telegram“ trumpųjų nuorodų domeno lieka neaiškus, nors kai kurie stebėtojai pažymėjo, kad sankcionuoti subjektai galėjo naudoti t.me nuorodas savo veikloje.webhosting+3
Šis paskyrimas reiškia JAV vyriausybės strategijos eskalaciją, nukreiptą į išpirkos reikalaujančių programų įgalintojus, o ne tik į pačias nusikalstamas grupes. Taikydamas sankcijas infrastruktūros tiekėjams, Iždo departamentas siekia sutrikdyti ekosistemą, kuri leidžia išpirkos reikalaujančių programų operatoriams anonimizuoti savo veiklą ir išvengti teisėsaugos. Visas nurodytų šalių turtas ir interesai Jungtinėse Valstijose arba JAV asmenų žinioje dabar yra užblokuoti.trmlabs+1