Службата за контрол на чуждестранните активи (OFAC) към Министерството на финансите на САЩ наложи санкции на две лица и едно юридическо лице за улесняване на рансъмуер атаки срещу американски организации.
В понеделник OFAC посочи First VPN Service (1VPNS) – доставчик на виртуални частни мрежи, продавал услуги на рансъмуер групи, както и неговия администратор Дмитро Рашевски.
Откакто се появи през 2014 г., 1VPNS рекламира в киберпрестъпни форуми, че не пази регистрационни файлове (логове) за потребителската активност или самоличност и няма да сътрудничи на правоприлагащите органи. Твърди се, че Рашевски е използвал фалшиви самоличности (като "Максим Сорин" и "Роман Чабаненко"), за да придобие инфраструктура от компании, които иначе биха отказали услуга поради оплаквания от злоупотреби.
Санкциите идват, след като през май европейските правоприлагащи органи спряха уебсайта и инфраструктурата на 1VPNS с подкрепата на Бостънския офис на ФБР, като част от съвместна акция, наречена "Операция Шафран" (Operation Saffron), водена от френските и нидерландските власти.
Разследването срещу 1VPNS започна през декември 2021 г., като служителите на реда проникнаха в инфраструктурата на VPN услугата и събраха нейната база данни с потребители, преди тя да бъде демонтирана.
По време на съвместната операция властите иззеха 33 сървъра, свързани с 1VPNS в 27 държави, арестуваха нейния администратор и разкриха хиляди потребители, свързани с рансъмуер, измами и други зловредни дейности по целия свят.
По това време Европол също заяви, че името на VPN услугата е изплувало в почти всяко голямо разследване на киберпрестъпност, което институцията е подпомагала.
Жертвите на рансъмуер атаки, включващи инфраструктурата на 1VPNS, включват американски фирми, болници, компании за финансови услуги и общински власти.
Тази седмица Министерството на финансите санкционира и беларуския гражданин Евгений Владимирович Силаев, който продава криптори (cryptors) – инструменти, които помагат на рансъмуер и друг зловреден софтуер да избегнат откриването от защитен софтуер.
Официални лица оценяват, че рансъмуер операциите, използващи 1VPNS и крипторите на Силаев, са причинили щети за милиарди долари на бизнеса и доставчиците на критична инфраструктура в Съединените щати.
"Тези лица са доставяли на рансъмуер групите инструменти за скриване на тяхната самоличност, маскиране на зловреден софтуер и избягване на откриването – улеснявайки атаки, които са причинили загуби за милиарди долари на американски доставчици на критична инфраструктура", заяви говорителят на Държавния департамент Томас Пигот.
"Като се насочват не само към операторите на рансъмуер, но и към доставчиците на услуги и инструменти, които правят техните атаки възможни, Съединените щати и техните партньори демонтират по-широките мрежи, които поддържат киберпрестъпната дейност в световен мащаб."
OFAC заяви, че действията са координирани с Министерството на външните работи и въпросите на Общността на нациите на Обединеното кралство. Съгласно тези санкции цялото имущество на посочените лица и субекти под юрисдикцията на САЩ е блокирано, а на американски граждани и фирми се забранява да извършват транзакции с тях.
В понеделник Европейският съюз и Обединеното кралство също съвместно санкционираха десетки руски лица и юридически лица, обвинявайки Русия в координиране на мрежа от хакерски групи, свързани с кибератаки в цяла Европа.