Rede VPN gangster VPNLab.net fechada pela aplicação da lei

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Qualquer pessoa que acessar a página VPNLab.net receberá apenas um “Este domínio foi apreendido” – Esta página foi confiscada. Vários ataques de ransomware foram roteados e malware distribuído pela rede VPN, como Ryuk. A rede VPN especial com dois servidores em cascata executados por mais de 12 agências internacionais de aplicação da lei na Operação Cyborg.

Na segunda-feira, 17.01.2022 de janeiro de 2019, investigadores do departamento de polícia de Hanover e do Ministério Público de Verden conseguiram colocar vários servidores VPNLab.net, dos quais operam grupos cibercriminosos, offline (o chamado "queda"). Várias agências de aplicação da lei em todo o mundo estiveram envolvidas na operação em grande escala. A rede provavelmente está espalhando malware desde XNUMX, como Ryuk (ver Mitra), que é usado em ataques de ransomware.

Ataque bem-sucedido contra o cibercrime internacional

O departamento de polícia de Hanover, o Ministério Público em Verden e outras autoridades criminais internacionais desmantelaram o VPNlab.net que opera ilegalmente

O departamento de polícia de Hanover, o Ministério Público em Verden e outras autoridades criminais internacionais desarticularam o VPNlab.net que opera ilegalmente.

Todos os 15 locais de servidor foram determinados. Esses servidores pertenciam a um provedor de serviços de Internet que disponibiliza aos seus clientes o chamado VPN (inglês para Virtual Private Network). Uma VPN garante ao usuário comunicação protegida e anônima, bem como acesso seguro à Internet. O tráfego de dados é criptografado e encaminhado por meio de servidores em locais diferentes dos dispositivos finais utilizados. O provedor de serviços em questão também ofereceu a seus clientes Double VPN. As atividades online não estão apenas escondidas atrás de um, mas de dois servidores. O tráfego de dados é enviado do dispositivo final para um servidor VPN remoto. De lá, por sua vez, para outro servidor VPN com um local diferente.

VPNLab.net: VPN dupla cobre invasores de ransomware

Mais de dois anos de trabalho investigativo meticuloso e a rede de dez países e doze agências internacionais de aplicação da lei evitam danos na casa dos milhões: o ponto de partida para esse ataque bem-sucedido foi, de todas as coisas, o ataque cibernético à administração da cidade de Neustadt am Rübenberge em Agosto de 2019. A inspeção especializada em infrações penais foi responsável pelas investigações da área de cibercrime do departamento de polícia de Hanover em cooperação com o Ministério Público de Verden, que também é responsável por esta área.

A rede VPNLab.net a partir da qual os ataques foram coordenados foi localizada e desligada ontem, segunda-feira. Isso mostra mais uma vez que nós, como autoridades de segurança, somos capazes de acabar com redes cibernéticas criminosas graves e descobrir e solucionar milhares de crimes no ciberespaço. A espada mais afiada contra os criminosos internacionais é uma abordagem conjunta e estreitamente coordenada.

Superestrada da Informação para Ranomsware Ryuk

No presente caso, o malware enviado pelo servidor é o malware “Ryuk”. Isso é usado internacionalmente por organizações criminosas para atacar autoridades, empresas e instituições e extorquir dinheiro de resgate para que sua infraestrutura digital possa ser usada novamente. Em um ataque com esse malware, os criminosos causam danos repetidamente na casa dos milhões. Vários grupos criminosos conectados em rede por meio de servidores que agora estavam desligados, montaram estruturas organizadas e lançaram ataques a hospitais, universidades e empresas com vários ransomwares além do “Ryuk”.

As seguintes autoridades estiveram envolvidas na operação

  • Alemanha: Departamento de Polícia de Hanover (Polizeidirektion Hannover) – Central Criminal Office e Verden Public Prosecutor's Office
  • Holanda: Unidade Nacional Holandesa de Crimes de Alta Tecnologia
  • Canadá: Polícia Montada Real Canadense, Policiamento Federal
  • República Tcheca: Seção de Crime Cibernético – NOCA (Agência Nacional de Crime Organizado)
  • França: Sous-Direction de la Lutte Contre la Cybercriminalité à la Direction Centrale de la Police Judiciaire (SDLC-DCPJ)
  • Hungria: RSSPS Departamento Nacional de Investigação de Crimes Cibernéticos
  • Letônia: Polícia Estadual da Letônia (Valsts Policija) – Departamento Central de Polícia Criminal
  • Ucrânia: Polícia Nacional da Ucrânia (Національна поліція України) – Departamento de Polícia Cibernética
  • Reino Unido: Agência Nacional do Crime
  • Estados Unidos: Federal Bureau of Investigation
  • Eurojust
  • Europol: Centro Europeu de Cibercrime (EC3)

 

Mais em Europol.europa.eu

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais