De Amerikaanse Treasuries-afdeling voor Externe Actaalsbesturen (OFAC) heeft twee individuen en één entiteit gestraft voor hun betrokkenheid bij ransomwareaanvallen. First VPN Service, een virtuele privénetwerkprovider die diensten verkocht aan ransomwaregroepen, en zijn beheerder Dmytro Rashevskyi werden geclassificeerd.
De sancties volgden op de afbouw van 1VPNS’ website en infrastructuur door Europese politiediensten in mei, ondersteund door het FBI’s Boston Field Office. Deze actie maakte deel uit van “Operation Saffron”, geleid door Franse en Nederlandse autoriteiten.
De sancties raken providers die malware en ransomware aanvallers helpen, wat relevant is voor selfhosters en beheerders. De acties hebben leden van 1VPNS’ netwerk opgepakt in 27 landen, zijn administrateurs aangehouden, en duizenden gebruikers met betrekking tot ransomware, fraude en andere schadelijke activiteiten ter ere blootgemaakt.
Hoe zorgen jullie ervoor dat jullie netwerken veilig zijn tegen providers die malware en ransomware aanvallers helpen?