Het Amerikaanse ministerie van Financiën heeft via de Office of Foreign Assets Control (OFAC) sancties opgelegd aan twee personen en één entiteit die ransomware-aanvallen op Amerikaanse organisaties mogelijk maakten. Onder de getroffen partijen bevindt zich First VPN Service (1VPNS), een VPN-provider die diensten leverde aan ransomwaregroepen, en diens beheerder Dmytro Rashevskyi. Sinds de oprichting in 2014 adverteerde 1VPNS op cybercriminelenfora met het feit dat zij geen gebruikerslogs bijhielden en niet zouden meewerken met opsporingsinstanties.
Rashevskyi gebruikte vermoedelijk valse identiteiten, zoals "Maksim Sorin" en "Roman Chabanenko", om infrastructuur te verkrijgen van bedrijven die anders hun diensten zouden weigeren vanwege klachten over misbruik. De sancties volgen op een gezamenlijke actie van Europese opsporingsdiensten, ondersteund door het FBI-kantoor in Boston, waarbij in mei de website en infrastructuur van 1VPNS werden uitgeschakeld. Deze operatie, genaamd "Operation Saffron" en geleid door Franse en Nederlandse autoriteiten, begon in december 2021. Tijdens het onderzoek infiltreerden de autoriteiten de VPN-infrastructuur en verzamelden zij gebruikersgegevens voordat de dienst werd ontmanteld.
In totaal werden 33 servers in 27 landen in beslag genomen, de beheerder gearresteerd en duizenden gebruikers blootgelegd die betrokken waren bij ransomware, fraude en andere kwaadaardige activiteiten wereldwijd. Europol meldde dat de naam van deze VPN-dienst in vrijwel elk groot cybercrime-onderzoek naar voren kwam. Slachtoffers van ransomware-aanvallen waarbij 1VPNS werd ingezet, waren onder meer Amerikaanse bedrijven, ziekenhuizen, financiële instellingen en gemeentelijke overheden.
Daarnaast heeft het ministerie van Financiën ook de Wit-Russische Yegeniy Vladimirovich Silayev gesanctioneerd, die cryptors verkoopt. Dit zijn tools die ransomware en andere malware helpen om detectie door beveiligingssoftware te omzeilen. Volgens schattingen hebben ransomware-operaties die gebruikmaakten van 1VPNS en Silayevs cryptors miljarden dollars aan schade veroorzaakt bij Amerikaanse bedrijven en kritieke infrastructuur.
Een woordvoerder van het Amerikaanse ministerie van Buitenlandse Zaken, Thomas Pigott, verklaarde dat deze actoren ransomwaregroepen van middelen voorzagen om hun identiteit te verbergen, kwaadaardige software te camoufleren en detectie te ontwijken, waardoor aanvallen mogelijk werden die enorme schade aanrichtten aan de Amerikaanse kritieke infrastructuur. Door niet alleen de ransomware-operators, maar ook de dienstverleners en toolleveranciers aan te pakken, breekt de VS samen met internationale partners de bredere netwerken achter cybercriminaliteit wereldwijd op. Deze actie werd gecoördineerd met het Britse Foreign, Commonwealth & Development Office.
De sancties betekenen dat alle eigendommen van de aangewezen personen en entiteiten binnen de jurisdictie van de VS worden geblokkeerd en dat Amerikaanse personen en bedrijven geen transacties met hen mogen aangaan.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *