Der er en solid sejr for retshåndhævelsen i kampen med cyberkriminelle. Tilsyneladende, ifølge en officiel Europol-erklæring, retshåndhævende myndigheder greb ind mod kriminelt misbrug af VPN-tjenester, da de målrettede brugerne og infrastrukturen på VPNLab.net. Denne VPN-tjeneste har leveret afskærmet kommunikation og internetadgang til hackere i forskellige kriminelle handlinger, Herunder udrulning af ransomware.
Europol lukker VPNLab
"På 17 Januar, forstyrrende aktioner fandt sted på en koordineret måde i Tyskland, Holland, Canada, Tjekkiet, Frankrig, Ungarn, Letland, Ukraine, USA og Storbritannien. Retshåndhævende myndigheder har nu beslaglagt eller forstyrret 15 servere, der hostede VPNLab.nets tjeneste, gør den ikke længere tilgængelig,sagde Europol. Operationen blev ledet af det centrale kriminalkontor i Hannovers politiafdeling i Tyskland, under EMPAKT sikkerhedsrammemål Cyberkriminalitet – Angreb mod informationssystemer.
Mere om VPNLab
VPNLab blev oprettet i 2008, dækker tjenester baseret på OpenVPN-teknologi og 2048-bit kryptering. VPN'ens formål var at levere service til små gebyrer, såsom USD 60 årligt. Dens service omfattede også den såkaldte dobbelte VPN, med servere placeret i mange forskellige lande. Det lille gebyr og de mange forskellige tjenester gjorde det til et populært valg for cyberkriminelle, som kunne bruge det til at udføre deres forbrydelser uden frygt for at blive opdaget af myndighederne, Europol noterede sig.
VPNLab.net tiltrak sig politiets opmærksomhed efter flere undersøgelser afslørede, at cyberkriminelle brugte det til at lette ulovlige aktiviteter, såsom udrulning af ransomware og distribution af malware. Ud over malware-levering, VPN'en blev også brugt til at opsætte infrastrukturen og kommunikationen til ransomware-kampagner. Tjenesten annoncerede også sig selv på det mørke web.
"Som et resultat af efterforskningen, mere end hundrede virksomheder er blevet identificeret som i fare for cyberangreb. Retshåndhævelse arbejder direkte med disse potentielle ofre for at mindske deres eksponering," Europol tilføjede.
Her er en liste over de myndigheder, der samarbejdede om at fjerne VPNLab:
Tyskland: Hannover politi (Hannover politi) – Central Criminal Office og Verden offentlige anklagemyndighed
Holland: Den hollandske nationale højteknologiske kriminalitetsenhed
Canada: Royal Canadian Mounted Police, Forbundspoliti
Tjekkiet: Sektionen for cyberkriminalitet – NOCA (Den nationale agentur for organiseret kriminalitet)
Frankrig: Underdirektoratet for Bekæmpelse af Cyberkriminalitet i Retspolitiets Centraldirektorat (SDLC-DCPJ)
Ungarn: RSSPS National Bureau of Investigation Cybercrime Department
Letland: Letlands statspoliti (Statspoliti) – Det centrale kriminalpoliti
Ukraine: Ukraines nationale politi (Ukraines nationale politi) – Cyberpolitiets afdeling
Storbritannien: Kriminalstyrelsen
Forenede Stater: Federal Bureau of Investigation
Eurojust
Europol: Det Europæiske Center for Cyberkriminalitet (EC3)
Relaterede læsninger:
- VPN- og Windows-fejl brugt i kombination i angreb mod regeringer
- CVE-2021-22893: Aktivt udnyttet Zero-Day i Pulse Secure VPN-enheder
- CVE-2019-7481 VPN-fejl Weaponized af Ransomware-operatører