Закон Киберпреступность США ввели санкции против первого VPN-сервиса и продавца вредоносного криптографического ПО за поддержку программ-вымогателей.

Procurator

Experienced
Local User
Регистрация
29.05.26
Сообщения
268
Реакции
108


правление по контролю за иностранными активами Министерства финансов США (OFAC) внесло Для просмотра ссылки Войди или Зарегистрируйся двух лиц и поставщика услуг VPN за содействие злонамеренной деятельности киберпреступников, использующих программы-вымогатели, включая атаки программ-вымогателей против граждан США.


VPN- сервис First VPN Service ( 1VPNS ) обвиняется в предоставлении своих инструментов группам, занимающимся распространением программ-вымогателей, вместе со своим 45-летним украинским администратором Дмитрием Рашевским. Ведомство также ввело санкции против Егения Владимировича Силаева, гражданина Беларуси, за продажу криптографических ключей для сокрытия программ-вымогателей и другого вредоносного ПО под видом безопасных программ, чтобы избежать обнаружения средствами безопасности.


Сервис First VPN был Для просмотра ссылки Войди или Зарегистрируйся в мае 2026 года в рамках совместной операции правоохранительных органов Европы и Северной Америки за содействие преступникам в сокрытии источников атак программ-вымогателей, кражи данных, сканирования и DDoS-атак. Сервис работал с 2014 года, заявляя, что не ведет журналы личных данных и действий пользователей и не сотрудничает с правоохранительными органами в борьбе с незаконной деятельностью, исходящей с серверов, которые он сдает в аренду клиентам.


По данным Министерства финансов, несколько групп, занимающихся вымогательством, приобрели First VPN для осуществления атак на американские компании и учреждения, сокрытия своего истинного происхождения, распространения вредоносного ПО и управления похищенными данными. Жертвами атак с использованием инфраструктуры VPN стали американские предприятия, финансовые компании, больницы и муниципальные органы власти.


По данным американских чиновников, группы, занимающиеся распространением программ-вымогателей и использующие услуги, предоставляемые указанными сторонами, предположительно нанесли многомиллиардный ущерб американским предприятиям и поставщикам критически важной инфраструктуры.

Рашевский использовал вымышленные личности, в том числе «Максим Сорин» и «Роман Чабаненко», для закупки инфраструктуры у компаний, которые в противном случае могли бы отказаться от сотрудничества с ним из-за жалоб интернет-провайдеров на незаконную деятельность, исходящую с серверов 1VPNS», — говорится в заявлении ведомства.

Великобритания и ЕС вводят санкции против российских физических и юридических лиц.​


Эта информация совпадает с введением Великобританией и ЕС санкций против российских киберсетей за их «постоянные и все более безрассудные попытки посеять хаос и раздор по всей Европе». Санкции направлены против 24 физических и юридических лиц, стоящих за деструктивными кибер- и гибридными операциями, включая операторов, участвующих в прокси-сетях, связанных с российскими спецслужбами (РСС).


В их число входят высокопоставленные руководители Главного разведывательного управления (ГРУ) России Вячеслав Стафеев, Иван Сенин и Иван Касьяненко за их роль в руководстве кибер- и гибридными операциями ГРУ. Одновременно с этим, Для просмотра ссылки Войди или Зарегистрируйся Федеральной службы безопасности (ФСБ) был причастен к Для просмотра ссылки Войди или Зарегистрируйся против польской энергосистемы в конце прошлого года.


« Для просмотра ссылки Войди или Зарегистрируйся сотрудничало с киберпреступниками, включая компанию IMPULS, для вербовки хакеров и специалистов по кибербезопасности из университетов и академий по всей России», — Для просмотра ссылки Войди или Зарегистрируйся правительство Великобритании .


Санкции также направлены против лиц, Для просмотра ссылки Войди или Зарегистрируйся за то, что они помогали киберпреступникам собирать конфиденциальную информацию с скомпрометированных устройств в больших масштабах. Сообщается, что Россия использовала украденные учетные данные этой программы для проведения операций кибершпионажа против целей по всему миру в поддержку целей Кремля.


«Киберпреступники, самопровозглашенные хактивисты и частные компании, связанные с Россией, включая субъектов, действующих по ее указаниям, руководству или контролю, также осуществляли, способствовали и облегчали широкий спектр злонамеренных действий», — Для просмотра ссылки Войди или Зарегистрируйся ЕС .

«Мы решительно осуждаем поведение России и злоупотребление этой киберэкосистемой, направленное против государственных служб и критической инфраструктуры, вызывающее сбои и финансовые потери. Вынося осуждение злонамеренных действий России и возлагая ответственность на виновных в такой деятельности, ЕС подчеркивает свою решимость обеспечивать подотчетность в киберпространстве».


Государственная миссия России нацелена на маршрутизаторы.​


Санкции также вводятся на Для просмотра ссылки Войди или Зарегистрируйся нового Для просмотра ссылки Войди или Зарегистрируйся , выпущенного Федеральным бюро расследований США (ФБР), о том, что киберпреступники из Центра 16 ФСБ используют плохо настроенные и уязвимые сетевые устройства по всему миру для взлома многочисленных сетей критически важной инфраструктуры.


«Российская киберпреступная группа ФСБ «Центр 16» в основном использует сканирование для выявления плохо настроенных сетевых устройств, прежде всего маршрутизаторов, с целью их эксплуатации», — заявило ведомство. «Преступники сканируют диапазоны IP-адресов в интернете с помощью активных агентов протокола SNMP (Simple Network Management Protocol), которые принимают стандартные или заданные по умолчанию строки сообщества для аутентификации».



Эти сканирования, выполняемые через прокси-серверы, представляют собой SNMP-запросы Set-Request с поддельного IP-адреса, содержащие идентификаторы объектов (OID), которые дают указание SNMP-агенту на плохо настроенных сетевых устройствах скопировать свою конфигурацию в файл и передать его на контролируемый злоумышленником виртуальный частный сервер (VPS) или скомпрометированный FTP-сервер.


Эта деятельность также включает в себя использование распространенных уязвимостей и угроз (CVE) в устройствах Cisco, таких как Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся , в качестве способа обнаружения и эксплуатации неправильно настроенных сетевых устройств. Агентство по кибербезопасности и защите инфраструктуры США (CISA) с тех пор Для просмотра ссылки Войди или Зарегистрируйся CVE-2008-4128 в свой каталог известных эксплуатируемых уязвимостей ( Для просмотра ссылки Войди или Зарегистрируйся ), потребовав от федеральных агентств применить исправления к 16 июля 2026 года.


Злоумышленники, стоящие за этой кампанией, Для просмотра ссылки Войди или Зарегистрируйся под различными Для просмотра ссылки Войди или Зарегистрируйся , включая Berserk Bear, Crouching Yeti, Dragonfly, Energetic Bear, Ghost Blizzard, Energetic Bear и Static Tundra. В августе 2025 года Cisco предупредила об активной эксплуатации уязвимости CVE-2018-0171, настоятельно призвав клиентов как можно скорее установить необходимые исправления.


«Это продолжающаяся проблема, затронувшая различные американские и зарубежные сети в нескольких секторах, включая оборонно-промышленную базу, связь, энергетику, финансовые услуги, государственные учреждения и здравоохранение», — Для просмотра ссылки Войди или Зарегистрируйся Агентство национальной безопасности США (АНБ) .

Для просмотра ссылки Войди или Зарегистрируйся