Международна операция разби VPN услуга, използвана от ransomware групи

Europol и партньорски служби удариха инфраструктурата на First VPN в 27 държави

Международна операция на правоохранителни и киберразследващи служби доведе до спирането на First VPN – VPN услуга, използвана при ransomware атаки, кражба на данни и други тежки киберпрестъпления.

По данни на Europol и Eurojust са били иззети десетки сървъри в 27 държави, идентифициран е предполагаем администратор на платформата, а в Украйна е извършено претърсване на негов адрес.

VPN услугата е рекламирана в киберпрестъпни форуми

First VPN се е рекламирала като privacy-focused VPN услуга, която:

  • не съхранява логове
  • игнорира искания от правоохранителни органи
  • скрива реалния IP адрес на потребителите
  • позволява анонимна инфраструктура за атаки

VPN услугите по принцип се използват легитимно за защита на трафика, сигурен remote access и заобикаляне на цензура. В случая обаче разследващите твърдят, че платформата е била масово използвана от ransomware оператори и други престъпни групи за прикриване на тяхната инфраструктура и местоположение.

Разследването е продължило години

Операцията е започнала още през декември 2021 г. и е била ръководена от френските и нидерландските власти. През 2023 г. е сформиран съвместен международен екип за разследване.

Според Europol разследващите са успели да проникнат в инфраструктурата на VPN услугата преди нейното изключване и са получили достъп до:

  • потребителска база данни
  • информация за VPN връзки
  • данни за използвана инфраструктура
  • следи, свързани с ransomware атаки и измами

В рамките на операцията са били:

  • иззети 33 сървъра
  • конфискувани домейните 1vpns.com, 1vpns.net и 1vpns.org
  • спрени onion услуги
  • идентифицирани потребители на платформата
  • разпратени уведомления до част от тях

Данните от VPN услугата ще подпомогнат други разследвания

Според Europol събраната информация вече е използвана за създаване на десетки разузнавателни пакети, свързани с текущи и бъдещи международни разследвания.

Властите съобщават, че са споделени данни за поне 506 потребители на услугата, като информацията е свързана с:

  • ransomware операции
  • онлайн измами
  • кражба на данни
  • инфраструктура за кибератаки
  • анонимизиране на престъпна дейност

Киберпрестъпниците често вярват погрешно, че VPN услугите не пазят следи

Европейските служби използваха случая, за да отправят предупреждение към киберпрестъпните среди. В публикувано видео Europol посочва, че дори когато дадена услуга обещава пълна анонимност и липса на логове, реалността често е различна.

Разследващите подчертават, че при подобни операции често се откриват остатъчни данни, връзки и потребителска информация, която впоследствие може да бъде използвана за идентифициране на участници в киберпрестъпни кампании.

Натискът срещу инфраструктурата на ransomware групите се засилва

Операцията срещу First VPN е поредният пример за нарастващия международен натиск срещу инфраструктурата, използвана от ransomware групировки и оператори на киберпрестъпни услуги.

През последните месеци правоохранителните органи засилиха действията срещу:

  • bulletproof hosting доставчици
  • криптоплатформи за пране на средства
  • malware-as-a-service инфраструктура
  • VPN и proxy услуги, използвани от ransomware оператори
  • supply chain атаки срещу разработчици

Според експерти тенденцията показва, че службите вече не се фокусират единствено върху крайните извършители, а все по-често атакуват цялата екосистема, която поддържа киберпрестъпния пазар.

e-security.bg

Подобни

Рекордни $3.5 млрд. загуби от измамни имитационни схеми в САЩ
17.06.2026
scam_workfromhomeme1
ShinyHunters публикува данни след пробив в Infinite Campus
16.06.2026
cybercrime-3528223_1280
ФБР и Google разбиха мащабна китайска фишинг мрежа
16.06.2026
FBI
Anthropic спря достъпа до Fable 5 и Mythos 5 след извънредна директива
15.06.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Мейн временно спря публичния достъп до портала за уведомяване при пробиви
15.06.2026
leak2
Полша подготвя наказателна отговорност за „патостриймове“
15.06.2026
andrzejrembowski-police-4283383_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy