Vieninga Europa – Bendras Tikslas
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Pasaulinis teisėsaugos kirtis kiberfaktoriams: sunaikintas ransomware grupuočių naudotas „First VPN“ tinklas

Pasaulinis teisėsaugos kirtis kiberfaktoriams: sunaikintas ransomware grupuočių naudotas „First VPN“ tinklas
Prancūzijos ir Nyderlandų vadovaujamos tarptautinės operacijos metu, kuriai aktyvią paramą teikė Europolas bei Eurojustas, buvo visiškai sunaikinta kibernetinių nusikaltėlių pamėgta virtualaus privataus tinklo (VPN) paslauga „First VPN“. Šis šešėlinis tinklas ilgus metus tarnavo kaip kritinis apsaugos sluoksnis, leidęs stambiems kiberfaktoriams vykdyti ransomware išpirkų atakas, masines duomenų vagystes ir išvengti teisėsaugos persekiojimo.

Šešėlinės infrastruktūros mastas ir kiberpolicijos infiltracija

„First VPN“ paslauga ilgą laiką buvo agresyviai reklamuojama rusakalbiuose hakerių forumuose kaip itin patikimas įrankis, garantuojantis visišką anonimiškumą nuo teisėsaugos akių. Nusikaltėliams ji siūlė visiškai paslėptą serverių infrastruktūrą, anoniminių mokėjimų integraciją bei specializuotas funkcijas, pritaikytas būtent nelegaliai veiklai vykdyti. Šis įrankis buvo taip giliai įsišaknijęs kibernetiniame pogrindyje, kad pastaraisiais metais figūravo beveik kiekviename stambiame Europolo remiamame kiberfaktorių tyrime. Europolo Europos kibernetinio nusikalstamumo centro vadovas Edvardas Šileris pabrėžė, kad operacija sugriovė nusikaltėlių iliuziją apie nebaudžiamumą skaitmeninėje erdvėje.

Tyrimas buvo pradėtas dar 2021 m. gruodžio mėnesį, kuomet kiberpolicijos tyrėjams pavyko gauti prieigą prie šios nelegalios paslaugos valdymo sistemų. Teisėsaugos pareigūnai sugebėjo pilnai perimti vartotojų duomenų bazę bei nustatyti realius VPN ryšio seansus, kuriais buvo slepiamos nusikalstamos operacijos. Analizuojant šiuos duomenis, prie kurių tikrinimo prisidėjo ir privatus kibernetinio saugumo partneris „Bitdefender“, buvo identifikuoti tūkstančiai įtariamų vartotojų visame pasaulyje, tiesiogiai susijusių su ransomware atakomis bei didelio masto finansiniu sukčiavimu.

Administratoriaus sulaikymas Ukrainoje ir tarptautiniai tyrimo rezultatai

Koordinuota operacijos diena buvo įvykdyta 2026 m. gegužės 19–20 dienomis, kuomet smūgis buvo suduotas visuose tinklo lygmenyse. Ukrainos saugumo tarnybos (SBU) bei nacionalinės policijos pareigūnai atliko kratą įtariamo paslaugos administratoriaus namuose ir jį apklausė. Tuo pat metu tarptautiniu mastu buvo visiškai išmontuoti ir konfiskuoti 33 serveriai, palaikę šį nusikalstamą tinklą, bei oficialiai užblokuoti pagrindiniai interneto domenų vardai: 1vpns.com, 1vpns.net ir 1vpns.org bei susiję „onion“ puslapiai tamsiojo žiniatinklio (angl. *dark web*) erdvėje. Įdomu tai, kad visi nusikalstamos paslaugos naudotojai prisijungę išvydo teisėsaugos pranešimą apie svetainės uždarymą bei informaciją, kad jų tapatybės yra nustatytos.

Šio didžiulio tyrimo koordinavimui Eurojustas nuo 2023 m. lapkričio suorganizavo net 16 pasirengimo posėdžių, padėjusių Prancūzijos ir Nyderlandų prokurorams suderinti baudžiamojo persekiojimo strategiją. Tuo tarpu Europole veikianti Operatyvinė darbo grupė (OTF), suvienijusi ekspertus iš 16 šalių, ir Jungtinė kibernetinių nusikaltimų veiksmų grupė (J-CAT) atliko milžinišką konfiskuotų duomenų analizės darbą. Europolo lygmeniu jau išplatinti 83 žvalgybos paketai, tarptautiniams partneriams perduota informacija apie 506 konkrečius naudotojus, o gauti duomenys leido pasistūmėti net 21 kitame tarptautiniame kibernetinių nusikaltimų tyrime.

Šis straipsnis parengtas pagal tarptautinės žiniasklaidos pranešimus.

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *