Estados Unidos sanciona a First VPN y administrador por apoyar ransomware

El Departamento del Tesoro está imponiendo sanciones a First VPN y a su administrador por supuestamente vender servicios a operadores de ransomware, así como a otra persona que ayuda a las bandas de ransomware.

First VPN Services, o 1VPNS, estaba “profundamente arraigado en el ecosistema cibercriminal” y apareció en prácticamente todas las investigaciones de Europol en los últimos años, dijo el organismo encargado de hacer cumplir la ley después de una operación dirigida al servicio en mayo.

Oficina de Control de Activos Extranjeros (OFAC) del Tesoro sancionó a 1VPNS así como a su presunto administradorciudadano ucraniano Dmytro Rashevskyi, el lunes junto con el Reino Unido. La organización proporcionó servicios de anonimato que podrían ser legítimos en algunos casos, pero 1VPNS se publicitó en foros en línea sobre delitos cibernéticos durante más de una década, promocionando su negativa a cooperar con las autoridades, dijo la oficina.

«Numerosos grupos de ransomware han comprado infraestructura de 1VPNS, que han aprovechado en ataques a empresas e instituciones estadounidenses, incluso para ocultar los orígenes de sus ataques, implementar malware y gestionar datos exfiltrados», dijo la OFAC. «Las víctimas de ataques de ransomware que implicaron el uso de la infraestructura 1VPNS incluyeron empresas estadounidenses, empresas de servicios financieros, hospitales y gobiernos municipales».

El Tesoro también sancionó al ciudadano bielorruso Yegeniy Vladimirovich Silayev por supuestamente vender “criptadores”, herramientas utilizadas para disfrazar ransomware y otro malware, a operadores de ransomware.

«A diferencia de las herramientas de cifrado legítimas, que están diseñadas para proteger los datos y la privacidad de las personas que los poseen, los cifradores están diseñados específicamente para hacer que el malware sea más sigiloso y eficaz disfrazándolo como archivos inofensivos», dijo la OFAC.

Las designaciones de sanciones del Tesoro encajan con sanciones cibernéticas separadas y no relacionadas que los gobiernos europeos aplicaron a partir del lunes. El FBI ha emitido previamente una alerta sobre el primer servicio VPN.

La firma de inteligencia Blockchain TRM Labs dijo que ha visto a 1VPNS vender sus servicios a operadores de ransomware por precios que van desde $723 por Anubis hasta $58 por Sinobi.

«Las cantidades son pequeñas porque las suscripciones de infraestructura son pequeñas», afirmó Ari Redbord, jefe global de políticas y asuntos gubernamentales de la empresa. escribió en LinkedIn. «Un grupo de ransomware con nombre que paga a un facilitador con nombre en cadenas públicas todavía deja un rastro que los investigadores pueden seguir después del hecho».

Las víctimas vinculadas a la infraestructura de First VPN Service incluyen municipios, hospitales y empresas de servicios financieros de EE. UU.

Europol dijo que había arrestado al administrador de 1VPNS en su operación de mayo, pero no lo nombró.

El Departamento del Tesoro no respondió de inmediato a una pregunta sobre si sus sanciones estaban dirigidas a esa misma persona arrestada.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *