Siber Güvenlik

ABD, Fidye Yazılımı Desteği Nedeniyle İlk VPN Hizmetine ve Kötü Amaçlı Yazılım Cryptor Satıcısına Yaptırım Uyguladı

ABD, Fidye Yazılımı Desteği Nedeniyle İlk VPN Hizmetine ve Kötü Amaçlı Yazılım Cryptor Satıcısına Yaptırım Uyguladı
Malta Mavi Lagün'de İngilizce

ABD Hazine Bakanlığı Yabancı Varlıklar Kontrol Ofisi (OFAC), fidye yazılımı aktörlerinin ve diğer siber suçluların Amerikalılara yönelik fidye yazılımı saldırıları da dahil olmak üzere kötü niyetli faaliyetlerini kolaylaştırdığı gerekçesiyle iki kişi ve bir VPN hizmet sağlayıcısını yaptırım listesine aldı.

First VPN Service (1VPNS) adlı VPN hizmeti, araçlarını fidye yazılımı gruplarına sunduğu gerekçesiyle suçlanırken, 45 yaşındaki Ukraynalı yöneticisi Dmytro Rashevskyi de yaptırım kapsamına alındı. Bakanlık ayrıca, fidye yazılımı ve diğer kötü amaçlı yazılımları güvenli programlar gibi gizleyerek güvenlik araçları tarafından tespit edilmesini engelleyen cryptor'lar sattığı için Belarus vatandaşı Yegeniy Vladimirovich Silayev'i de yaptırım listesine ekledi.

First VPN, Mayıs 2026'da Avrupalı ve Kuzey Amerikalı kolluk kuvvetlerinin ortak operasyonuyla çökertilmişti. Operasyon, hizmetin suçlulara fidye yazılımı saldırılarının, veri hırsızlığının, tarama faaliyetlerinin ve hizmet engelleme saldırılarının kaynağını gizleme konusunda yardımcı olduğu gerekçesiyle düzenlenmişti. 2014 yılından beri faaliyette olan hizmet, kullanıcıların kimliklerini veya faaliyetlerini kaydetmediğini ve müşterilerine kiraladığı sunuculardan kaynaklanan yasa dışı faaliyetlerle mücadele için kolluk kuvvetleriyle işbirliği yapmadığını reklam ediyordu.

Hazine Bakanlığı'na göre, çok sayıda fidye yazılımı grubunun ABD'deki şirketlere ve kurumlara saldırmak, gerçek kaynaklarını gizlemek, kötü amaçlı yazılım dağıtmak ve çalınan verileri yönetmek için First VPN'i satın aldığı belirtiliyor. VPN altyapısının kullanıldığı fidye yazılımı saldırılarının hedefleri arasında ABD'li işletmeler, finansal hizmet şirketleri, hastaneler ve belediye yönetimleri yer alıyor.

ABD'li yetkililer, yaptırım uygulanan taraflarca sağlanan hizmetleri kullanan fidye yazılımı gruplarının Amerikan işletmelerine ve kritik altyapı sağlayıcılarına milyarlarca dolar zarar verdiğini açıkladı.

Bakanlık, "Rashevskyi, 'Maksim Sorin' ve 'Roman Chabanenko' gibi sahte kimlikler kullanarak, 1VPNS sunucularından kaynaklanan yasa dışı faaliyetlerle ilgili internet servis sağlayıcılarından gelen şikayetler nedeniyle kendisiyle iş yapmayı reddedebilecek şirketlerden altyapı satın aldı" ifadelerini kullandı.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News