Службата за контрол на чуждестранните активи (OFAC) на Министерството на финансите на САЩ санкционира две лица и доставчик на VPN услуги за улесняване на зловредната дейност на рансъмуер групи и други киберпрестъпници, включително атаки срещу американски граждани.
VPN услугата, наречена First VPN Service (1VPNS), е обвинена в предлагане на своите инструменти на рансъмуер групи, заедно с нейния 45-годишен украински администратор Дмитро Рашевски. Департаментът също така наложи санкции на Евгений Владимирович Силаев, беларуски гражданин, за продажба на криптори, помагащи за прикриването на рансъмуер и друг зловреден софтуер като безопасни програми с цел избягване на засичане от инструментите за сигурност.
First VPN беше разбита през май 2026 г. като част от съвместна операция на правоприлагащите органи на европейските и северноамериканските власти за подпомагане на престъпници при укриване на произхода на рансъмуер атаки, кражба на данни, сканиране и атаки за отказ на услуга (DoS). Услугата е работила от 2014 г., като е рекламирала, че не пази регистрационни файлове (логове) за самоличността или дейността на потребителите, нито сътрудничи на правоприлагащите органи.
Според Министерството на финансите няколко рансъмуер групи са закупили First VPN, за да извършват атаки срещу американски компании и институции, да крият реалния си произход, да разгръщат зловреден софтуер и да управляват източени данни. Жертвите включват американски фирми, компании за финансови услуги, болници и общински власти.
Великобритания и ЕС налагат санкции на руски граждани и образувания
Разкритието съвпада с налагането на санкции от страна на Обединеното кралство и Европейския съюз срещу руски кибер мрежи за техните опити да сеят хаос в цяла Европа. Санкциите са насочени срещу 24 лица и организации, стоящи зад разрушителни кибер и хибридни операции, включително прокси мрежи, свързани с руските разузнавателни служби (RIS).
Това включва членове на висшето ръководство на Главното разузнавателно управление (ГРУ) на Русия – Вячеслав Стафеев, Иван Сенин и Иван Касяненко. Успоредно с това, Център 16 на Федералната служба за сигурност (ФСБ) беше свързан с диверсионни саботажни операции срещу енергийната мрежа на Полша в края на миналата година. Кибер отделът на ГРУ е синергирал с киберпрестъпници, включително компанията IMPULS, за набиране на хакери от руски университети.
Санкциите са насочени и към лицата зад Lumma Stealer, който позволява на киберпрестъпниците да събират чувствителна информация от компрометирани устройства в голям мащаб.
Насочване на руските държавни хакери към рутери
Санкциите идват и на фона на ново предупреждение от ФБР относно кибер актьори от ФСБ Център 16, които експлоатират лошо конфигурирани и уязвими мрежови устройства в целия свят, за да проникват в мрежи на критична инфраструктура. Те използват предимно сканиране за идентифициране на лошо конфигурирани рутери с активни SNMP агенти, които приемат стандартни или общи пароли за удостоверяване.