Οι ΗΠΑ επιβάλλουν κυρώσεις την πρώτη υπηρεσία VPN για φερόμενη υποστήριξη παγκόσμιων συμμοριών Ransomware

Μια σημαντική κίνηση ψηφιακής άμυνας έγινε ως εθνικοί διαχειριστέςέβαλε βαρείς οικονομικούς αποκλεισμούςσε μια ιδιωτική υπηρεσία θωράκισης Διαδικτύου. Αυτή η αποφασιστική ενέργεια στοχεύει να ακρωτηριάσει την ψηφιακή υποδομή που χρησιμοποιούν απατεώνες εκβιαστές για να επιδρομούν στις τοπικές κοινότητες. Η στοχευμένη οργάνωση λειτούργησε ως ένας εξειδικευμένος αυτοκινητόδρομος που βοήθησε τους εισβολείς διεθνών δικτύων να αποκρύψουν τις φυσικές τους τοποθεσίες.

Επιπλέον, οι παγκόσμιες υπηρεσίες αστυνόμευσης ολοκλήρωσαν μια φυσική κατάσχεση των περιουσιακών στοιχείων της κεντρικής βάσης δεδομένων της εταιρείας νωρίτερα αυτή την άνοιξη. Το υπουργείο Οικονομικών του κράτους συντόνισε αυτές τις οικονομικές ενέργειες μαζί με διεθνείς συμμάχους για να προστατεύσει τις τοπικές δημόσιες υπηρεσίες από συνεχή διακοπή. Δεδομένου ότι αυτοί οι τεχνικοί προμηθευτές διαδραματίζουν τεράστιο ρόλο στο παγκόσμιο έγκλημα στον κυβερνοχώρο, οι ηγέτες ασφάλειας στρέφουν την κύρια εστίασή τους σε αυτούς.

Επομένως, αυτοί οι νέοι αποκλεισμοί θα εμποδίσουν οποιαδήποτε τοπική επιχείρηση ή άτομο να μεταφέρει κεφάλαια στους κατηγορούμενους φορείς παροχής υπηρεσιών. Η συντονισμένη παγκόσμια καταστολή αντιπροσωπεύει μια τεράστια προσπάθεια για την προστασία των δικτύων υγειονομικής περίθαλψης έκτακτης ανάγκης και των σχολικών λειτουργιών από δαπανηρές διακοπές λειτουργίας.

Πράγματι, αυτό το νομικό βήμα σηματοδοτεί μια σημαντική αλλαγή στον τρόπο με τον οποίο οι διεθνείς συνασπισμοί καταπολεμούν τις επιχειρήσεις ψηφιακού εκβιασμού. Έτσι, οι κυβερνητικοί αξιωματούχοι θέλουν να κάνουν τον εικονικό κόσμο πολύ πιο ασφαλή τόσο για τους καθημερινούς χρήστες όσο και για τις τοπικές επιχειρήσεις.

Πώς μια εξειδικευμένη πλατφόρμα θωράκισης του Διαδικτύου βοήθησε τους παγκόσμιους εγκληματίες του κυβερνοχώρου να αποφύγουν τις ομάδες παρακολούθησης

Η στοχευόμενη οντότητα λειτουργούσε με τον τίτλο της First VPN Service, την οποία πολλές κοινότητες Ιστού αποκαλούν επίσης 1VPNS. Ιστορικά, αυτός ο οργανισμός πούλησε ιδιωτικές διαδρομές στο Διαδίκτυο που επέτρεπαν στους πελάτες να κρύψουν την επισκεψιμότητά τους στον ιστό και να συγκαλύψουν τους πραγματικούς τους υπολογιστές. Ενώ οι κανονικοί πολίτες χρησιμοποιούν αυτές τις υπηρεσίες για να προστατεύσουν το προσωπικό τους απόρρητο, οι κακοί ηθοποιοί τις χρησιμοποιούν για να εξαπολύσουν εξαιρετικά επικίνδυνες επιδρομές. Οαξιοποίηση της υποδομής VPNέχει γίνει πρωταρχική τακτική για ομάδες ransomware, προειδοποιούν οι ειδικοί.

Συγκεκριμένα, η εταιρεία φρόντισε σε μεγάλο βαθμό σε υπόγεια δίκτυα εκβιασμών που κλειδώνουν συστήματα υπολογιστών για να απαιτήσουν τεράστιες πληρωμές. Ο ψηφιακός πάροχος λειτουργούσε ανοιχτά στους πίνακες μηνυμάτων του σκοτεινού ιστού από τη στιγμή της κυκλοφορίας τους το 2014, υποσχόμενος στους πελάτες απόλυτη εμπιστευτικότητα. Επιπλέον, οι άνθρωποι πίσω από την υπηρεσία υπερηφανεύονταν για την πολιτική τους να μην αποθηκεύουν τα δεδομένα των πελατών τους ή να συνεργάζονται με τις αρχές.

Πολλές κακόβουλες ομάδες αγόρασαν αυτές τις ιδιωτικές διαδρομές για να τρέξουν με ασφάλεια αυτοματοποιημένα δίκτυα hacking και να κλέψουν ιδιωτικά αρχεία. Για την επίτευξη παγκόσμιας κάλυψης, η εταιρεία ήταν πολύ ενεργή στη στόχευση ανθρώπων σε όλο τον κόσμο. Η ψηφιακή λειτουργία της υπηρεσίας είχε ως αποτέλεσμα ζημιές δισεκατομμυρίων δολαρίων, σύμφωνα με το Υπουργείο Οικονομικών των ΗΠΑ.

Η επιχείρηση λειτουργούσε ως ένα τεράστιο ψηφιακό καταφύγιο για παρανόμους του Διαδικτύου που ήθελαν να κάνουν επιδρομές σε δημόσιους στόχους χωρίς να αφήσουν ίχνη. Ως αποτέλεσμα, οι τακτικοί πελάτες αντιμετώπιζαν σοβαρούς κινδύνους κλοπής ταυτότητας κάθε φορά που είχαν πρόσβαση σε μη ασφαλείς κόμβους δημόσιας σύνδεσης.

Οι αληθινές ταυτότητες των χειριστών προηγμένης τεχνολογίας πίσω από τα παράνομα συστήματα δικτύων

Οι κυβερνητικοί ερευνητές αναγνώρισαν τον κύριο διοργανωτή της ιδιωτικής εταιρείας δρομολόγησης ως Dmytro Rashevskyi, κάτοικο Ουκρανίας. Για να κρατήσει ζωντανή την επιχείρησή του, αυτός ο διαχειριστής χρησιμοποίησε ψεύτικα ονόματα για να αγοράσει χώρο διακομιστή από νόμιμες εταιρείες φιλοξενίας. Ωστόσο, πολλές νόμιμες εταιρείες Ιστού θα είχαν μπλοκάρει τα αιτήματά του εάν γνώριζαν το πραγματικό υπόβαθρο και τις παράνομες προθέσεις του.

Στη συνέχεια, οι πάροχοι υπηρεσιών Διαδικτύου έστελναν τακτικά παράπονα σχετικά με την κακή κίνηση που προέρχονταν απευθείας από τους εξειδικευμένους διακομιστές του. Εκτός από αυτόν τον μάνατζερ, οι αξιωματούχοι τιμώρησαν επίσης ένα δεύτερο άτομο που ονομάζεται Yegeniy Vladimirovich Silayev, ο οποίος κατάγεται από τη Λευκορωσία. Αυτός ο δεύτερος προγραμματιστής λογισμικού ειδικεύτηκε στην κατασκευή εξαιρετικά προηγμένων εργαλείων ψηφιακής απόκρυψης που οι ειδικοί αποκαλούν κρυπτογράφους.

Σχεδίασε αυτά τα προγράμματα ειδικά για να τυλίξουν αρχεία κακόβουλου λογισμικού σε ένα αβλαβές ψηφιακό κέλυφος. Κατά συνέπεια, οι παραδοσιακοί σαρωτές ασφαλείας δεν μπορούσαν να εντοπίσουν την κρυφή μόλυνση όταν οι χρήστες κατέβαζαν αρχεία στους υπολογιστές γραφείου τους.

Επιπλέον, αυτοί οι χαρακτηρισμοί καθιστούν παράνομη για οποιαδήποτε τοπική οικονομική οντότητα να επεξεργάζεται πληρωμές για αυτά τα στοχευμένα άτομα. Πράγματι, αυτή η οικονομική απαγόρευση κόβει τις κρίσιμες ροές εσόδων που χρειάζονται αυτοί οι προγραμματιστές για να επεκτείνουν τις δραστηριότητές τους.

Γιατί η στόχευση προμηθευτών υποδομής υποστήριξης είναι ο καλύτερος τρόπος για να σταματήσετε τους παγκόσμιους εισβολείς

Για πολλά χρόνια, οι αστυνομικές δυνάμεις περνούσαν τον περισσότερο χρόνο τους κυνηγώντας μεμονωμένες ομάδες hacking σε όλο το ψηφιακό τοπίο. Ωστόσο, αυτή η παλιά στρατηγική έμοιαζε σαν ένα παιχνίδι τσακίσματος, επειδή κάθε μήνα εμφανίζονταν νέες ομάδες. Μετατοπίζοντας την εστίασή τους στα βασικά εργαλεία και τις οδούς, οι αρχές μπορούν πλέον να απενεργοποιήσουν πολλές εγκληματικές ομάδες ταυτόχρονα.

Επιπλέον, η απώλεια προηγμένων εργαλείων cloaking σημαίνει ότι οι τυπικές άμυνες υπολογιστών μπορούν εύκολα να αποκλείσουν τα αρχεία κακόβουλου λογισμικού τους. Αυτές οι συνδυασμένες διεθνείς ποινές προκαλούν μεγάλη ζημιά στη συνολική φήμη και τα κέρδη αυτών των κακών παραγόντων. Μακροπρόθεσμα, οι υπόγειοι χειριστές θα βρουν πολύ πιο ακριβό και δύσκολο να λειτουργήσουν τις δραστηριότητές τους.

Ωστόσο, οι τοπικοί οργανισμοί πρέπει να συνεχίσουν να ενημερώνουν τις εσωτερικές τους άμυνες και να εκπαιδεύουν τους υπαλλήλους να εντοπίζουν ύποπτα αρχεία. Δεδομένου ότι οι ψηφιακοί κλέφτες προσαρμόζονται συνεχώς, ο συνολικός αγώνας για την προστασία των δημόσιων δικτύων παραμένει μια συνεχής παγκόσμια αποστολή.

Επίσης, η κατάργηση αυτών των υπηρεσιών υποστήριξης backend παραμένει ο πιο αποτελεσματικός τρόπος για να διατηρηθεί η ασφαλής λειτουργία των τοπικών δημόσιων συστημάτων. Επομένως, η συνεχής συνεργασία μεταξύ των κυβερνήσεων και των τοπικών επιχειρήσεων είναι ζωτικής σημασίας για τη διατήρηση ενός ασφαλούς και αξιόπιστου διαδικτυακού τοπίου.