Σε μια συντονισμένη διεθνή επιχείρηση με επικεφαλής τη Γαλλία και τις Κάτω Χώρες, και με τη συνδρομή της Europol και της Eurojust, εξαρθρώθηκε VPN υπηρεσία που χρησιμοποιούνταν ευρέως από κυβερνοεγκληματίες για την απόκρυψη κακόβουλων δραστηριοτήτων, όπως επιθέσεις ransomware, απάτες και κλοπές δεδομένων.
Η υπηρεσία, γνωστή ως “First VPN”, είχε αποκτήσει σημαντική παρουσία σε ρωσόφωνες εγκληματικές κοινότητες του διαδικτύου, προωθούμενη ως εργαλείο που προσέφερε πλήρη ανωνυμία, κρυφές υποδομές και δυνατότητες πληρωμών που δυσκόλευαν τον εντοπισμό των χρηστών της από τις αρχές.
Συντονισμένη επιχείρηση και κατασχέσεις υποδομών
Η επιχείρηση πραγματοποιήθηκε μεταξύ 19 και 20 Μαΐου και στόχευσε την τεχνική υποδομή της υπηρεσίας. Οι αρχές:
- εντόπισαν και ανέκριναν τον διαχειριστή στην Ουκρανία
- κατέσχεσαν και έκλεισαν 33 servers
- διέκοψαν τη λειτουργία πολλών domains και δικτύων υποστήριξης
Μεταξύ των ιστοσελίδων που έκλεισαν περιλαμβάνονται τα 1vpns.com, 1vpns.net και 1vpns.org, καθώς και αντίστοιχες κρυφές υπηρεσίες στο dark web.
Χιλιάδες χρήστες στο μικροσκόπιο των αρχών
Σύμφωνα με τις έρευνες που ξεκίνησαν το 2021, οι αρχές κατάφεραν να αποκτήσουν πρόσβαση στη βάση χρηστών της υπηρεσίας, αποκαλύπτοντας χιλιάδες συνδέσεις που σχετίζονταν με κυβερνοεγκληματικές δραστηριότητες.
Οι πληροφορίες αυτές συνδέθηκαν με υποθέσεις:
- ransomware επιθέσεων
- μεγάλων οικονομικών απατών
- κλοπής και διαρροής δεδομένων
Διεθνής συνεργασία και ανταλλαγή πληροφοριών
Η επιχείρηση υποστηρίχθηκε από πολλαπλές ευρωπαϊκές και διεθνείς υπηρεσίες, μεταξύ των οποίων και η Europol μέσω της Ευρωπαϊκής της μονάδας για το κυβερνοέγκλημα, καθώς και η Eurojust για τον συντονισμό δικαστικών ενεργειών.
Επιπλέον, η εταιρεία κυβερνοασφάλειας Bitdefender παρείχε τεχνική υποστήριξη στην ανάλυση δεδομένων.
Στην επιχείρηση συμμετείχε επίσης η National Crime Agency, μαζί με υπηρεσίες από περισσότερες από 15 χώρες.
Σημαντικό πλήγμα στα δίκτυα κυβερνοεγκλήματος
Η εξάρθρωση της υπηρεσίας θεωρείται σημαντικό πλήγμα για το οικοσύστημα του κυβερνοεγκλήματος, καθώς στερούσε από τους δράστες ένα βασικό εργαλείο ανωνυμοποίησης.
Οι αρχές εκτιμούν ότι τα δεδομένα που κατασχέθηκαν θα οδηγήσουν σε νέες έρευνες και διώξεις σε παγκόσμιο επίπεδο, ενώ ήδη έχουν προκύψει εκατοντάδες επιχειρησιακά στοιχεία για ενεργές υποθέσεις.
Η επιχείρηση αναδεικνύει τη σημασία της διεθνούς συνεργασίας στην αντιμετώπιση του κυβερνοεγκλήματος και δείχνει ότι ακόμη και υπηρεσίες που σχεδιάζονται για να παρέχουν ανωνυμία μπορούν να εντοπιστούν και να εξαρθρωθούν όταν υπάρχει συντονισμένη δράση των αρχών.