Há uma vitória sólida para a aplicação da lei na batalha contra os cibercriminosos. Pelo visto, de acordo com um comunicado oficial da Europol, as autoridades policiais tomaram medidas contra o uso indevido criminoso de serviços VPN, como eles visavam os usuários e a infraestrutura do VPNLab.net. Este serviço VPN vem fornecendo comunicações blindadas e acesso à internet para hackers em vários atos criminosos, Incluindo implantação de ransomware.
Europol fecha VPNLab
"Sobre 17 janeiro, ações disruptivas ocorreram de forma coordenada na Alemanha, Os Países Baixos, Canadá, a república Tcheca, França, Hungria, Letônia, Ucrânia, Estados Unidos e Reino Unido. As autoridades responsáveis pela aplicação da lei já apreenderam ou interromperam o 15 servidores que hospedavam o serviço do VPNLab.net, tornando-o não mais disponível,", disse a Europol. A operação foi liderada pelo Escritório Central Criminal do Departamento de Polícia de Hannover, na Alemanha., debaixo de EMPACT objetivo da estrutura de segurança Crime cibernético – Ataques Contra Sistemas de Informação.
Mais sobre VPNLab
VPNLab foi criado em 2008, cobrindo serviços baseados na tecnologia OpenVPN e criptografia de 2048 bits. O objetivo da VPN era fornecer serviço por pequenas taxas, como USD 60 por ano. Seu serviço também incluiu a chamada VPN dupla, com servidores localizados em muitos países diferentes. A pequena taxa e a variedade de serviços o tornaram uma escolha popular para os cibercriminosos, que poderiam usá-lo para realizar seus crimes sem medo de serem detectados pelas autoridades, Europol observou.
O VPNLab.net atraiu a atenção da aplicação da lei depois que várias investigações revelaram que os cibercriminosos o estavam usando para facilitar atividades ilegais, como implantação de ransomware e distribuição de malware. Além da entrega de malware, a VPN também foi usada para configurar a infraestrutura e comunicação para campanhas de ransomware. O serviço também se anunciou na dark web.
“Como resultado da investigação, mais de cem empresas foram identificadas como em risco de ataques cibernéticos. A aplicação da lei está trabalhando diretamente com essas vítimas em potencial para mitigar sua exposição,” Europol adicionado.
Aqui está uma lista das autoridades que colaboraram para derrubar o VPNLab:
Alemanha: Delegacia de Polícia de Hanôver (Delegacia de Polícia de Hanôver) – Gabinete Criminal Central e Ministério Público de Verden
Países Baixos: A Unidade Nacional Holandesa de Crimes de Alta Tecnologia
Canadá: Policia Montada Real Canadense, Policiamento Federal
República Checa: Seção de Crimes Cibernéticos - NOCA (Agência Nacional do Crime Organizado)
França: Subdirecção de Combate ao Cibercrime da Direcção Central da Polícia Judiciária (SDLC-DCPJ)
Hungria: RSSPS Departamento Nacional de Investigação de Crimes Cibernéticos
Letônia: Polícia Estadual da Letônia (polícia estadual) – Delegacia Central de Polícia Criminal
Ucrânia: Polícia Nacional da Ucrânia (Polícia Nacional da Ucrânia) – Departamento de Polícia Cibernética
Reino Unido: A Agência Nacional de Crimes
Estados Unidos: Departamento Federal de Investigação
Eurojust
Europol: Centro Europeu de Crimes Cibernéticos (EC3)
Leituras relacionadas:
- Falhas de VPN e Windows usadas em combinação em ataques contra governos
- CVE-2021-22893: Explorados ativamente Zero-Day em dispositivos Pulse Secure VPN
- CVE-2019-7481 VPN falha armada por operadores de ransomware