2 Remove Virus

Les États-Unis sanctionnent les fournisseurs de VPN et les opérateurs de logiciels malveillants accusés d’aider des groupes de ransomware

Le département du Trésor américain a imposé des sanctions à un fournisseur de VPN, à son administrateur et à deux opérateurs de logiciels malveillants accusés de soutenir des groupes de ransomware responsables d’attaques contre des organisations américaines. Ces mesures ont été annoncées par le Bureau du Trésor pour le contrôle des actifs étrangers (OFAC) dans le cadre des efforts continus visant à perturber l’infrastructure dont les cybercriminels comptent pour mener des attaques.

 

 

According to OFAC , les sanctions visent First VPN Service (1VPNS), son administrateur Dmytro Rashevskyi, et deux personnes présumées impliquées dans le développement et la distribution de logiciels malveillants utilisés par les opérateurs de ransomware. Les responsables américains ont déclaré que les parties sanctionnées fournissaient sciemment des services permettant aux groupes de ransomware de dissimuler leurs activités, de maintenir une infrastructure anonyme et de compromettre les réseaux des victimes.

Des responsables du Trésor ont déclaré que 1VPNS se commercialisait sur des forums de cybercriminalité en promettant de ne pas conserver les journaux d’utilisateurs et en refusant de coopérer aux demandes des forces de l’ordre. Les enquêteurs allèguent que Rashevskyi a utilisé de fausses identités pour obtenir une infrastructure d’hébergement auprès de fournisseurs qui, autrement, auraient rejeté les activités de l’entreprise en raison de plaintes répétées pour abus.

Le gouvernement américain a également sanctionné des développeurs de malwares accusés de fournir des outils malveillants à des affiliés de ransomware. Les autorités ont déclaré que leur logiciel avait été utilisé pour voler des identifiants, établir un accès persistant à des systèmes compromis et faciliter des attaques qui ont finalement conduit au déploiement de ransomwares contre des victimes américaines.

En vertu des sanctions, tout actif appartenant aux personnes ou entités désignées relevant de la juridiction américaine est gelé. Les citoyens et entreprises américains sont également interdits de réaliser des transactions avec eux, sauf autorisation spécifique de l’OFAC. Ces restrictions visent à rendre plus difficile pour les cybercriminels l’accès à l’infrastructure et aux services techniques nécessaires pour soutenir les opérations de ransomware.

Cette annonce fait suite à un avertissement du FBI émis plus tôt cette année, identifiant First VPN Service comme un fournisseur clé pour les activités cybercriminelles. Selon le bureau, au moins 25 groupes de ransomware ont utilisé le service pour dissimuler leurs opérations, tandis que d’autres criminels s’en sont appuyés pour des botnets, des analyses internet, des attaques par déni de service distribué et des campagnes de fraude.