EE.UU. sanciona por primera vez a un servicio VPN y a un vendedor de cryptors por apoyar ransomware

Sanciones a First VPN y vendedores de cryptors

La OFAC del Tesoro de EE.UU. ha sancionado por primera vez a un servicio VPN y a dos individuos por facilitar actividades de ransomware. First VPN (1VPNS), con sede en Ucrania, fue desmantelado en mayo de 2026 tras una operación conjunta de autoridades europeas y norteamericanas. El servicio, operativo desde 2014, se promocionaba como una opción que no guardaba registros de usuarios ni cooperaba con la ley, siendo utilizado por varios grupos de ransomware para atacar empresas, hospitales y gobiernos municipales estadounidenses.

Dmytro Rashevskyi, administrador de 45 años, fue sancionado por usar identidades falsas como 'Maksim Sorin' y 'Roman Chabanenko' para adquirir infraestructura. Por su parte, Yegeniy Vladimirovich Silayev, nacional bielorruso, fue sancionado por vender cryptors que ocultan malware y ransomware para evadir herramientas de seguridad. Los grupos de ransomware que usaron estos servicios causaron pérdidas de miles de millones de dólares a empresas e infraestructuras críticas de EE.UU.

Sanciones del Reino Unido y la UE contra Rusia

De forma simultánea, Reino Unido y la Unión Europea impusieron sanciones a 24 individuos y entidades vinculados a redes cibernéticas rusas por intentos de 'sembrar caos y división en Europa'. Entre los sancionados se incluyen altos mandos del GRU (Vyacheslav Stafeyev, Ivan Senin e Ivan Kasyanenko) y el Centro 16 del FSB, atribuido a operaciones de sabotaje contra la red eléctrica de Polonia. También se sancionó a individuos detrás de Lumma Stealer, un malware usado para robar credenciales en operaciones de ciberespionaje ruso.

Las sanciones de la UE señalaron que 'los ciberdelincuentes, hacktivistas autoproclamados y empresas privadas vinculadas a Rusia han llevado a cabo una amplia gama de actividades maliciosas, apuntando a servicios públicos e infraestructuras críticas, causando interrupciones y pérdidas financieras'.

Objetivos rusos contra routers y dispositivos de red

El FBI emitió una advertencia sobre actores cibernéticos del Centro 16 del FSB que explotan dispositivos de red mal configurados, especialmente routers, para acceder a redes de infraestructuras críticas. Estos actores escanean rangos de IP con SNMP activo que aceptan cadenas de comunidad comunes o por defecto, utilizando solicitudes SNMP Set-Request desde IPs falsificadas para copiar configuraciones a servidores controlados por atacantes. También abusan de vulnerabilidades como CVE-2018-0171 y CVE-2008-4128 en dispositivos Cisco, la cual fue añadida al catálogo KEV de CISA con fecha límite de parcheo el 16 de julio de 2026.

Cybersecurity
Cybersecurity
Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *