El Departamento del Tesoro de EE. UU. ha impuesto sanciones a un proveedor de VPN, su administrador y dos operadores de malware acusados de apoyar a grupos de ransomware responsables de ataques contra organizaciones estadounidenses. Las medidas fueron anunciadas por la Oficina de Control de Activos Extranjeros (OFAC) del Tesoro como parte de los esfuerzos continuos para interrumpir la infraestructura de la que dependen los ciberdelincuentes para llevar a cabo ataques.

 

 

According to OFAC , las sanciones apuntan a First VPN Service (1VPNS), a su administrador Dmytro Rashevskyi y a dos personas presuntamente implicadas en el desarrollo y distribución de malware utilizado por operadores de ransomware. Funcionarios estadounidenses dijeron que las partes sancionadas proporcionaron a sabiendas servicios que permitieron a los grupos de ransomware ocultar su actividad, mantener infraestructuras anónimas y comprometer las redes de las víctimas.

Funcionarios del Tesoro dijeron que 1VPNS se promocionaba en foros de ciberdelincuencia prometiendo no conservar registros de usuarios y negándose a cooperar con las solicitudes de las fuerzas del orden. Los investigadores alegan que Rashevskyi utilizó identidades falsas para obtener infraestructura de alojamiento de proveedores que de otro modo habrían rechazado el negocio de la empresa debido a denuncias repetidas de abuso.

El gobierno de EE. UU. también sancionó a desarrolladores de malware acusados de suministrar herramientas maliciosas a afiliados de ransomware. Las autoridades afirmaron que su software se utilizó para robar credenciales, establecer acceso persistente a sistemas comprometidos y facilitar ataques que finalmente llevaron al despliegue de ransomware contra víctimas estadounidenses.

Según las sanciones, cualquier activo perteneciente a las personas o entidades designadas que estén bajo jurisdicción estadounidense queda congelado. También se prohíbe a los ciudadanos y empresas estadounidenses realizar transacciones con ellos salvo que la OFAC lo autorice específicamente. Las restricciones están destinadas a dificultar que los ciberdelincuentes obtengan la infraestructura y los servicios técnicos necesarios para apoyar las operaciones de ransomware.

El anuncio sigue a una advertencia del FBI emitida a principios de este año que identifica a First VPN Service como un proveedor clave para la actividad cibercriminal. Según la agencia, al menos 25 grupos de ransomware usaron el servicio para ocultar sus operaciones, mientras que otros delincuentes dependieron de él para botnets, escaneo de internet, ataques distribuidos de denegación de servicio y campañas de fraude.

Deja un comentario