Yhdysvallat sanktioi ensimmäistä VPN-palvelua maailmanlaajuisten ransomware-jengien väitetysti tukemisesta

Kansallisina hallinnoijina tapahtui suuri digitaalisen puolustuksen liikeasetti raskaita taloudellisia esteitäyksityisessä Internet-suojauspalvelussa. Tämän päättäväisen toimenpiteen tarkoituksena on lamauttaa digitaalinen infrastruktuuri, jota vilpilliset kiristysryhmät käyttävät hyökätäkseen paikallisiin yhteisöihin. Kohdeorganisaatio toimi erikoistuneena valtaväylänä, joka auttoi kansainvälisen verkon tunkeilijoita salaamaan fyysisen sijaintinsa.

Lisäksi kansainväliset poliisilaitokset saivat päätökseen yrityksen keskustietokantaomaisuuden fyysisen takavarikoinnin aiemmin tänä keväänä. Valtiokonttori koordinoi näitä taloudellisia toimia kansainvälisten liittolaisten kanssa suojellakseen paikallisia julkisia palveluita jatkuvilta häiriöiltä. Koska näillä teknisillä toimittajilla on valtava rooli maailmanlaajuisessa kyberrikollisessa toiminnassa, turvallisuusjohtajat ovat siirtämässä pääpainonsa niihin.

Siksi nämä uudet saarrot estävät paikallisia yrityksiä tai yksityishenkilöitä siirtämästä varoja syytetyille palveluoperaattoreille. Koordinoitu maailmanlaajuinen tukahduttaminen edustaa valtavaa pyrkimystä suojella ensiaputerveydenhuollon verkkoja ja koulujen toimintaa kalliilta katkoksilta.

Tämä oikeudellinen askel merkitsee todellakin suurta muutosta siinä, miten kansainväliset liittoumat taistelevat digitaalisia kiristystoimia vastaan. Näin ollen valtion virkamiehet haluavat tehdä virtuaalimaailmasta paljon turvallisemman niin arkikäyttäjien kuin paikallisten yritystenkin kannalta.

Kuinka erikoistunut Internet-suojausalusta auttoi maailmanlaajuisia kyberrikollisia välttämään seurantaryhmiä

Kohdekokonaisuus toimi markkinanimellä First VPN Service, jota monet verkkoyhteisöt kutsuvat myös 1VPNS:ksi. Historiallisesti tämä organisaatio myi yksityisiä Internet-polkuja, joiden avulla asiakkaat voivat piilottaa verkkoliikennensä ja naamioida todelliset tietokoneensa. Normaalit kansalaiset käyttävät näitä palveluita yksityisyytensä suojaamiseen, mutta huonot toimijat käyttävät niitä erittäin vaarallisten hyökkäysten tekemiseen. TheVPN-infrastruktuurin hyödyntäminenAsiantuntijat varoittavat, että siitä on tullut ensisijainen taktiikka kiristysohjelmaryhmille.

Tarkemmin sanottuna yritys palveli voimakkaasti maanalaisia ​​kiristysverkkoja, jotka lukitsivat tietokonejärjestelmät vaatimaan valtavia maksuja. Digipalveluntarjoaja toimi avoimesti pimeän verkon ilmoitustauluilla niiden lanseerauksesta vuonna 2014 ja lupasi asiakkaille täydellistä luottamuksellisuutta. Lisäksi palvelun takana olevat ihmiset kehuivat käytännöstään olla tallentamatta asiakkaidensa tietoja tai työskennellä viranomaisten kanssa.

Lukuisat pahantahtoiset tiimit ostivat nämä yksityiset polut ajaakseen turvallisesti automatisoituja hakkerointiverkkoja ja varastaakseen yksityisiä tiedostoja. Globaalin kattavuuden saavuttamiseksi yritys oli erittäin aktiivinen kohdentamalla ihmisiä ympäri maailmaa. Palvelun digitaalinen toiminta on aiheuttanut Yhdysvaltain valtiovarainministeriön mukaan miljardien dollarien vahingot.

Yritys toimi massiivisena digitaalisena suojana Internetin lainsuojattomille, jotka halusivat hyökätä julkisiin kohteisiin jättämättä jalanjälkiä. Tämän seurauksena kanta-asiakkaat kohtasivat vakavia identiteettivarkauden riskejä aina, kun he pääsivät suojaamattomiin julkisiin yhteyssolmuihin.

Laittomien verkkojärjestelmien takana olevien edistyneiden teknologiaoperaattoreiden todellinen identiteetti

Hallituksen tutkijat tunnistivat yksityisen reititysyrityksen pääjärjestäjän Dmytro Rashevskyiksi, joka asuu Ukrainassa. Pitääkseen liiketoimintansa hengissä tämä johtaja käytti väärennettyjä nimiä ostaakseen palvelintilaa laillisilta hosting-yrityksiltä. Monet lailliset verkkoyritykset olisivat kuitenkin estäneet hänen pyyntönsä, jos he olisivat tienneet hänen todellisen taustansa ja laittomat aikeensa.

Myöhemmin Internet-palveluntarjoajat lähettivät säännöllisesti valituksia huonosta liikenteestä, joka tuli suoraan hänen erikoistuneilta palvelimilta. Tämän managerin lisäksi viranomaiset rankaisivat myös toista henkilöä nimeltä Jegeni Vladimirovich Silaev, joka on kotoisin Valko-Venäjältä. Tämä toinen ohjelmoija on erikoistunut rakentamaan erittäin kehittyneitä digitaalisia peittämistyökaluja, joita asiantuntijat kutsuvat kryptoreiksi.

Hän suunnitteli nämä ohjelmat erityisesti käärimään haittaohjelmatiedostot vaarattoman näköiseen digitaaliseen kuoreen. Näin ollen perinteiset turvaskannerit eivät pystyneet havaitsemaan piilotettua tartuntaa, kun käyttäjät latasivat tiedostoja toimistotietokoneilleen.

Lisäksi nämä nimeämiset tekevät paikallisille rahoitusyksiköille laittomaksi käsitellä näiden kohdehenkilöiden maksuja. Tämä taloudellinen kielto todellakin katkaisee kriittiset tulovirrat, joita nämä kehittäjät tarvitsevat laajentaakseen toimintaansa.

Miksi taustainfrastruktuurin toimittajiin kohdistaminen on paras tapa pysäyttää maailmanlaajuiset tunkeilijat

Useiden vuosien ajan poliisivoimat viettivät suurimman osan ajastaan ​​yksittäisten hakkerointiryhmien jahtaamiseen digitaalisessa ympäristössä; kuitenkin tämä vanha strategia tuntui lyö-myyräpeliltä, ​​koska uusia ryhmiä ilmaantui joka ikinen kuukausi. Siirtämällä painopisteensä ydintyökaluihin ja -reitteihin, viranomaiset voivat nyt poistaa käytöstä useita rikollisryhmiä kerralla.

Lisäksi kehittyneiden naamiointityökalujen katoaminen tarkoittaa, että tavalliset tietokonepuolustukset voivat helposti estää niiden haittaohjelmatiedostot. Nämä yhdistetyt kansainväliset rangaistukset aiheuttavat suurta vahinkoa näiden huonojen toimijoiden yleiselle maineelle ja tuloille. Pitkällä aikavälillä maanalaisten operaattoreiden toiminta on paljon kalliimpaa ja vaikeampaa.

Paikallisten organisaatioiden on kuitenkin edelleen päivitettävä sisäistä puolustustaan ​​ja koulutettava työntekijöitä havaitsemaan epäilyttävät tiedostot. Koska digitaaliset varkaat mukautuvat jatkuvasti, yleinen kamppailu julkisten verkkojen suojelemiseksi on jatkuva maailmanlaajuinen tehtävä.

Näiden taustatukipalvelujen poistaminen on myös edelleen tehokkain tapa pitää paikalliset julkiset järjestelmät toiminnassa turvallisesti. Siksi jatkuva yhteistyö hallitusten ja paikallisten yritysten välillä on elintärkeää turvallisen ja luotettavan verkkoympäristön ylläpitämiseksi.