EE.UU. sanciona a proveedores de VPN y malware por facilitar ataques de ransomware

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos sancionó el lunes a dos individuos y una entidad por facilitar ataques de ransomware contra organizaciones estadounidenses. Las medidas apuntan a First VPN Service (1VPNS), un proveedor de redes privadas virtuales que vendía servicios a grupos de ransomware, y a su administrador Dmytro Rashevskyi.

1VPNS, activo desde 2014, se promocionaba en foros cibercriminales afirmando que no registraba la actividad ni la identidad de los usuarios, y que no cooperaría con las autoridades. Rashevskyi utilizó identidades falsas como "Maksim Sorin" y "Roman Chabanenko" para adquirir infraestructura de empresas que habrían rechazado el servicio debido a quejas por abuso.

Las sanciones llegan después de que autoridades europeas desmantelaran el sitio web y la infraestructura de 1VPNS en mayo, con apoyo de la oficina de campo del FBI en Boston, en el marco de la operación conjunta "Saffron" liderada por Francia y Países Bajos. La investigación comenzó en diciembre de 2021, cuando agentes infiltraron la infraestructura de la VPN y recopilaron su base de datos de usuarios antes de desmantelarla.

Durante la operación, las autoridades incautaron 33 servidores vinculados a 1VPNS en 27 países, arrestaron a su administrador y expusieron a miles de usuarios relacionados con ransomware, fraude y otras actividades maliciosas. Europol señaló que el nombre del servicio de VPN aparecía en casi todas las investigaciones importantes de ciberdelincuencia que respaldaba.

Entre las víctimas de ataques de ransomware que utilizaron la infraestructura de 1VPNS se encuentran empresas estadounidenses, hospitales, firmas de servicios financieros y gobiernos municipales. Además, el Tesoro sancionó al bielorruso Yegeniy Vladimirovich Silayev, quien vende crypters o cryptors, herramientas que ayudan al ransomware y otro malware a evadir la detección de los programas de seguridad.

Las autoridades estiman que las operaciones de ransomware que utilizaron 1VPNS y los crypters de Silayev han causado pérdidas por miles de millones de dólares a empresas y proveedores de infraestructura crítica en todo Estados Unidos. "Estos actores proporcionaron a los grupos de ransomware herramientas para ocultar sus identidades, disfrazar software malicioso y evadir la detección, permitiendo ataques que han causado pérdidas multimillonarias a proveedores de infraestructura crítica estadounidenses", declaró el portavoz del Departamento de Estado, Thomas Pigott.

OFAC indicó que la acción fue coordinada con la Oficina de Relaciones Exteriores, Commonwealth y Desarrollo del Reino Unido. Bajo estas sanciones, todos los bienes de los individuos y entidades designados dentro de la jurisdicción estadounidense quedan bloqueados, y se prohíbe a personas y empresas estadounidenses realizar transacciones con ellos. El mismo lunes, la Unión Europea y el Reino Unido sancionaron conjuntamente a docenas de individuos y entidades rusas, acusando a Rusia de coordinar una red de grupos de hackers vinculados a ciberataques en toda Europa.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *