Anslut dig till vårt nätverk!

Brott

Olyckligt nytt år för cyberkriminella eftersom VPNLab.net går offline

DELA MED SIG:

publicerade

on

Vi använder din registrering för att tillhandahålla innehåll på ett sätt du har samtyckt till och för att förbättra vår förståelse av dig. Du kan när som helst avsluta prenumerationen.

Den här veckan vidtog brottsbekämpande myndigheter åtgärder mot kriminellt missbruk av VPN-tjänster då de riktade in sig på användarna och infrastrukturen på VPNLab.net. VPN-leverantörens tjänst, som syftade till att erbjuda skyddad kommunikation och internetåtkomst, användes för att stödja allvarliga kriminella handlingar som utplacering av ransomware och annan cyberbrottslighet. 

Den 17 januari ägde störande aktioner rum på ett samordnat sätt i Tyskland, Nederländerna, Kanada, Tjeckien, Frankrike, Ungern, Lettland, Ukraina, USA och Storbritannien. Brottsbekämpande myndigheter har nu beslagtagit eller stört de 15 servrarna som var värd för VPNLab.nets tjänst, vilket gör att den inte längre är tillgänglig. Leds av centralkriminalkontoret vid Hannovers polisavdelning i Tyskland, ägde aktionen rum under EMPACT rammål för säkerhet Cyberbrottslighet – attacker mot informationssystem.

En leverantör av val för cyberbrottslingar

VPNLab.net etablerades 2008 och erbjuder tjänster baserade på OpenVPN-teknik och 2048-bitars kryptering för att tillhandahålla anonymitet online för så lite som 60 USD per år. Tjänsten gav också dubbel VPN, med servrar i många olika länder. Detta gjorde VPNLab.net till ett populärt val för cyberbrottslingar, som kunde använda dess tjänster för att fortsätta begå sina brott utan rädsla för att myndigheterna skulle bli upptäckta.

Brottsbekämpande myndigheter intresserade sig för leverantören efter att flera utredningar avslöjat brottslingar som använder tjänsten VPNLab.net för att underlätta olaglig verksamhet som distribution av skadlig programvara. Andra fall visade tjänstens användning vid inrättandet av infrastruktur och kommunikation bakom ransomware-kampanjer, såväl som själva utplaceringen av ransomware. Samtidigt hittade utredarna tjänsten som annonserades på själva den mörka webben.

Som ett resultat av utredningen har mer än hundra företag identifierats som riskerar att utsättas för cyberattacker. Brottsbekämpning arbetar direkt med dessa potentiella offer för att minska deras exponering. 

Närmar sig VPN-tjänst som används för kriminella ändamål

Annons

I en kommentar om VPNLab.net-borttagningen, kommenterade chefen för Europols europeiska cyberbrottscentrum, Edvardas Šileris: "Atgärderna som utförs under den här utredningen visar tydligt att brottslingar har ont om sätt att dölja sina spår online. Varje utredning vi genomför informerar nästa, och informationen om potentiella offer betyder att vi kan ha förebyggt flera allvarliga cyberattacker och dataintrång."

Chefen för Hannovers polisavdelning Volker Kluwe sa: "En viktig aspekt av denna åtgärd är också att visa att om tjänsteleverantörer stödjer olagliga åtgärder och inte tillhandahåller någon information om juridiska förfrågningar från brottsbekämpande myndigheter, att dessa tjänster inte är skottsäkra. Detta Operation visar resultatet av ett effektivt samarbete mellan internationella brottsbekämpande myndigheter, vilket gör det möjligt att stänga ner ett globalt nätverk och förstöra sådana varumärken."

Europols European Cybercrime Center (EC3) gav stöd till aktionsdagen genom dess analysprojekt "CYBORG", som organiserade mer än 60 samordningsmöten och 3 personliga workshops, samt gav analytiskt och kriminaltekniskt stöd. Informationsutbytet underlättades inom ramen för Joint Cybercrime Action Taskforce (J-CAT) som var värd vid Europols högkvarter i Haag. Eurojust anordnade ett samordningsmöte för att förbereda de operativa åtgärderna och gav stöd för att möjliggöra gränsöverskridande rättsligt samarbete mellan alla berörda medlemsstater.

Följande myndigheter deltog i denna operation: 

  • Tyskland: Hannoverpolisen (Polizeidirektion Hannover) - Centralkriminalkontoret
  • Nederländerna: Den holländska nationella högteknologiska brottsenheten
  • Kanada: Royal Canadian Mounted Police, Federal Policing
  • Tjeckien: Cyber ​​Crime Section – NOCA (National Organized Crime Agency)
  • Frankrike: Sous-Direction de la Lutte Contre la Cybercriminalité à la Direction Centrale de la Police Judiciaire (SDLC-DCPJ)
  • Ungern: RSSPS National Bureau of Investigation Cybercrime Department
  • Lettland: Lettlands statliga polis (Valsts Policija) - Centrala kriminalpolisen 
  • Ukraina: Ukrainas nationella polis (Національна поліція України) - Cyberpolisavdelning 
  • Storbritannien: National Crime Agency
  • USA: Federal Bureau of Investigation
  • Eurojust
  • Europol: European Cyber ​​Crime Center (EC3)
     

Empact

2017 beslutade EU:s råd att fortsätta med EU: s politikcykel för perioden 2018-2021. Det syftar till att ta itu med de mest betydande hoten från organiserad och grov internationell brottslighet mot EU. Detta uppnås genom att förbättra och stärka samarbetet mellan relevanta tjänster i EU:s medlemsstater, institutioner och byråer, såväl som länder och organisationer utanför EU, inklusive den privata sektorn där så är relevant. För närvarande finns det tio EMPACT-prioriteringar. Från 2022 blir mekanismen permanent under namnet EMPACT 2022+.

Dela den här artikeln:

EU Reporter publicerar artiklar från en mängd olika externa källor som uttrycker ett brett spektrum av synpunkter. De ståndpunkter som tas i dessa artiklar är inte nödvändigtvis EU Reporters.

Trend