Er is een solide overwinning voor wetshandhavers in de strijd met cybercriminelen. Blijkbaar, volgens een officiële verklaring van Europol, wetshandhavingsinstanties hebben actie ondernomen tegen het criminele misbruik van VPN-services, omdat ze zich richtten op de gebruikers en infrastructuur van VPNLab.net. Deze VPN-service biedt hackers bij verschillende criminele handelingen afgeschermde communicatie en internettoegang, Inclusief ransomware-implementatie.
Europol sluit VPNLab
"Aan 17 Januari, in Duitsland vonden op gecoördineerde wijze ontwrichtende acties plaats, Nederland, Canada, Tsjechië, Frankrijk, Hongarije, Letland, Oekraïne, de Verenigde Staten en het Verenigd Koninkrijk. Wetshandhavingsinstanties hebben nu beslag gelegd op de 15 servers die de service van VPNLab.net hosten, waardoor het niet langer beschikbaar is,” zei Europol. De operatie werd geleid door het Centraal Strafbureau van de politie van Hannover in Duitsland, onder de EMPACT doel veiligheidskader Cybercriminaliteit – Aanvallen op informatiesystemen.
Meer over VPNLab
VPNLab is gemaakt in 2008, voor services op basis van OpenVPN-technologie en 2048-bits codering. Het doel van de VPN was om service te verlenen tegen kleine vergoedingen, zoals USD 60 per jaar. De service omvatte ook de zogenaamde dubbele VPN, met servers in veel verschillende landen. De kleine vergoeding en de verscheidenheid aan services maakten het een populaire keuze voor cybercriminelen, die het zouden kunnen gebruiken om hun misdaden uit te voeren zonder angst voor opsporing door autoriteiten, Europol merkte op:.
VPNLab.net trok de aandacht van wetshandhavers nadat uit meerdere onderzoeken bleek dat cybercriminelen het gebruikten om illegale activiteiten mogelijk te maken, zoals ransomware-implementatie en malwaredistributie. Naast de levering van malware, de VPN werd ook gebruikt om de infrastructuur en communicatie voor ransomware-campagnes op te zetten. De dienst adverteerde ook zelf op het dark web.
“Als resultaat van het onderzoek, meer dan honderd bedrijven lopen risico op cyberaanvallen. Wetshandhavers werken rechtstreeks samen met deze potentiële slachtoffers om hun blootstelling te beperken," Europol heeft toegevoegd.
Hier is een lijst van de autoriteiten die hebben meegewerkt aan het uitschakelen van VPNLab:
Duitsland: De politie van Hannover (De politie van Hannover) – Centraal Strafhof en Openbaar Ministerie Verden
Nederland: De Nederlandse Nationale Hi-Tech Crime Unit
Canada: Royal Canadian Mounted Police, federale politie
Tsjechische Republiek: Sectie Cybercriminaliteit - NOCA (Nationaal bureau voor georganiseerde misdaad)
Frankrijk: Subdirectoraat voor de bestrijding van cybercriminaliteit bij de centrale directie van de gerechtelijke politie (SDLC-DCPJ)
Hongarije: RSSPS National Bureau of Investigation Cybercrime Department
Letland: Staatspolitie van Letland (Staatspolitie) – Centrale Recherche Politie
Oekraïne: Nationale politie van Oekraïne (Nationale politie van Oekraïne) – Afdeling Cyberpolitie
Verenigd Koninkrijk: Het National Crime Agency
Verenigde Staten: Federal Bureau of Investigation
Eurojust
Europol: Europees centrum voor cybercriminaliteit (EC3)
Gerelateerde boeken:
- VPN- en Windows-gebreken die in combinatie worden gebruikt bij aanvallen op regeringen
- CVE-2021-22893: Actief gebruik gemaakt van Zero-Day in Pulse Secure VPN-apparaten
- CVE-2019-7481 VPN-fout bewapend door ransomware-operators