Evropol: Razbijen VPN servis korišćen za sajbernapade širom Evrope
Komentari
21/05/2026
-12:34
VPN servis koji su sajber kriminalci koristili za prikrivanje napada ransomverom, krađe podataka i drugih ozbiljnih krivičnih dela razbijen je u međunarodnoj operaciji koju su predvodile Francuska i Holandija, uz podršku Evropola i Evrodžasta, saopšteno je iz policijske agencije EU.
Kako se navodi, ovaj servis, poznat kao "First VPN", godinama je promovisan na forumima za sajber kriminal na ruskom govornom području kao pouzdan alat kako bi se ostalo van domašaja organa reda.
Nudio je korisnicima anonimna plaćanja, skrivenu infrastrukturu i usluge dizajnirane posebno za kriminalnu upotrebu, dodaje se u saopštenju na sajtu Evropola.
"First VPN" je postao duboko ukorenjen u ekosistem sajber kriminala, pojavljujući se u skoro svakoj većoj istrazi sajber kriminala koju je Evropol podržao poslednjih godina.
Kriminalci su ga koristili da prikriju svoj identitet i infrastrukturu dok su izvodili napade ransomverom, prevare velikih razmera, krađu podataka i druga ozbiljna krivična dela.
Šef Evropskog centra za sajber kriminal pri Evropolu, Edvardas Šileris izjavio je da su godinama sajber kriminalci videli ovaj VPN servis kao "kapiju ka anonimnosti", verujući da će ih držati van domašaja organa reda, ali da izvedena operacija dokazuje da nisu u pravu.
Koordinisana akcija održana je između 19. i 20. maja i usmerena je na infrastrukturu koja stoji iza jedne od najšire korišćenih VPN usluga u podzemlju sajber kriminala.
Tokom akcije policijske službe su saslušale administratora i izvršile pretres kuće u Ukrajini, demontirale 33 servera povezana sa kriminalnom službom i poremetile infrastrukturu koja se koristi za podršku sajber kriminalnim aktivnostima širom sveta.
Ciljani domeni su isključeni zahvaljujući zajedničkoj međunarodnoj saradnji organa za sprovođenje zakona i pravosuđa, a zaplenjeni su sledeći domeni: 1vpns.com, 1vpns.net i 1vpns.org.
Pixabay
Istražitelji su identifikovali hiljade korisnika povezanih sa sajber kriminalnim aktivnostima, a uklanjanje domena je usledilo nakon istrage pokrenute u decembru 2021. godine.
U saradnji sa Evropskim centrom za sajber kriminal Evropola, istražitelji su dobili pristup usluzi, dobili njenu bazu podataka korisnika i identifikovali VPN veze koje koriste sajber kriminalci koji pokušavaju da prikriju svoje aktivnosti.
Operacija je takođe koristila podršku koju je preko Evropola pružio partner za sajber bezbednost, kompanija Bitdefender.
Prikupljeni obaveštajni podaci otkrili su hiljade korisnika povezanih sa ekosistemom sajber kriminala i generisali operativne tragove povezane sa napadima ransomvera, prevarama i drugim teškim krivičnim delima širom sveta.
Zajednički istražni tim je osnovan uz podršku Evrodžasta u novembru 2023. godine, što je omogućilo francuskim i holandskim vlastima da tesno sarađuju, razmenjuju dokaze i informacije i odlučuju o strategiji tužilaštva.
Evrodžast je bio domaćin 16 koordinacionih sastanaka među uključenim vlastima kako bi se pripremio za dan zajedničke akcije, ističući potrebu za složenom pravosudnom saradnjom, navodi se u saopštenju.
Ova koordinacija je odražena u Operativnoj radnoj grupi (OTF) formiranoj u Evropolu, koja je okupila istražitelje iz 16 zemalja radi analize zaplenjenih podataka i koordinacije razmene obaveštajnih podataka sa međunarodnim partnerima.
Zajednička radna grupa za borbu protiv sajber kriminala (J-CAT), sa sedištem u Evropolu, takođe je podržala napore za koordinaciju, vezu i otklanjanje sukoba sa nacionalnim vlastima.
Operacija je već donela značajne operativne rezultate na nivou Evropola, pa je tako 21 istraga koju je podržala evropska policijska agencija napredovala zahvaljujući dobijenim obaveštajnim podacima.
U danu akcije učestvovale su policijski i sudski organi Francuske, Holandije, Luksemburga, Rumunije, Švajcarske, Ukrajine, Ujedinjenog Kraljevstva, a istragu su podržale Kanada, Nemačka, Rumunija i Sjedinjene Američke Države, dodaje se u saopštenju.
Komentari (0)