Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

treasury+1webhosting+1techcrunch+1ABD Hazine Bakanlığı 13 Temmuz'da, Amerikan hastanelerine, okullarına, işletmelerine ve yerel yönetimlerine yönelik fidye yazılımı saldırılarına olanak sağladığı gerekçesiyle bir sanal özel ağ (VPN) sağlayıcısını, onun Ukraynalı yöneticisini ve bir Belaruslu kötü amaçlı yazılım aracı satıcısını yaptırım listesine aldı; bu, OFAC'ın siber suça aracılık ettiği gerekçesiyle bir VPN hizmetine resmen yaptırım uyguladığı ilk sefer oldu. Bu eylem, Telegram'ın yaygın olarak kullanılan t.me kısa bağlantı alan adının küresel çapta kesintiye uğramasına neden oldu.
Hazine'nin Yabancı Varlıklar Kontrol Ofisi (OFAC), First VPN Service'i (1VPNS), 45 yaşındaki yöneticisi Dmytro Rashevskyi'yi ve Yegeniy Vladimirovich Silayev'i, ABD'li kişilere yönelik siber faaliyetlere maddi destek sağladıkları gerekçesiyle 13694 sayılı İdari Emir kapsamında yaptırım listesine aldı. Dışişleri Bakanlığı, belirlenen aktörlerin "fidye yazılımı gruplarına kimliklerini gizlemeleri, kötü amaçlı yazılımları maskelemeleri ve tespit edilmekten kaçınmaları için araçlar sağladığını, böylece ABD'nin kritik altyapı sağlayıcılarına milyarlarca dolarlık kayba neden olan saldırıları mümkün kıldığını" belirtti.treasury+1
Hazine, Rashevskyi'nin hizmet için altyapı elde etmek amacıyla sahte kimlikler kullandığını, Silayev'in ise fidye yazılımlarını güvenlik sistemlerini atlatmak için meşru yazılım gibi gösteren araçlar olan kriptorlar sattığını iddia etti. TRM Labs'e göre, blok zinciri izleri, Anubis, Qilin ve Sinobi Group dahil olmak üzere fidye yazılımı gruplarından FirstVPN'e yapılan ödemeleri doğruladı. Eylem, Birleşik Krallık ile koordineli olarak gerçekleştirildi.trmlabs+3
Yaptırımlar, Fransa ve Hollanda'nın liderliğinde, Europol, Eurojust ve FBI desteğiyle yürütülen ve 19-20 Mayıs tarihleri arasında 1VPNS'yi çökerten, şüpheli bir yöneticiyi tutuklayan ve 33 sunucuya el koyan Saffron Operasyonu'nu takip etti.cybernews+2
Yaptırımların yayınlanmasından saatler sonra, Amerikan şirketleri tarafından yönetilen Karadağ ülke kodu alan adı olan .me kayıt kuruluşunun, Telegram'ın t.me alan adını "serverHold" durumuna getirip küresel DNS'ten kaldırmasının ardından alan adı dünya genelinde çözümlenmeyi durdurdu. Bu kısıtlama, t.me üzerinden paylaşılan tüm davetlere, gruplara, kanallara ve bot bağlantılarına erişimi kesti ve Telegram'ın yaklaşık bir milyar kullanıcısını etkiledi, ancak mesajlaşma uygulamasının kendisi çalışmaya devam etti.hackread+1
.me kayıt operatörü, alan adını "OFAC uyumluluk gereklilikleri nedeniyle" askıya aldığını doğruladı. TechCrunch, 14 Temmuz'da alan adının yaklaşık bir günlük kesintinin ardından geri yüklendiğini bildirdi. Fidye yazılımı karşıtı yaptırım eylemi ile Telegram'ın kısa bağlantı alan adı arasındaki bağlantı belirsizliğini koruyor, ancak bazı gözlemciler yaptırım uygulanan kuruluşların operasyonlarında t.me bağlantılarını kullanmış olabileceğine dikkat çekti.webhosting+3
Bu atama, ABD hükümetinin yalnızca suç gruplarını değil, fidye yazılımı kolaylaştırıcılarını da hedef alma stratejisindeki bir tırmanışı temsil ediyor. Hazine, altyapı sağlayıcılarına yaptırım uygulayarak, fidye yazılımı operatörlerinin faaliyetlerini anonimleştirmesine ve kolluk kuvvetlerinden kaçmasına olanak tanıyan ekosistemi bozmayı amaçlıyor. Yaptırım uygulanan tarafların Amerika Birleşik Devletleri'ndeki veya ABD'li kişilerin elindeki tüm mülkleri ve çıkarları artık bloke edilmiş durumdadır.trmlabs+1