Sanciones de OFAC contra First VPN y su red de apoyo: un paso estratégico en la lucha contra el ransomware


La reciente acción del gobierno de Estados Unidos marca un giro significativo en la estrategia global para desmantelar infraestructuras digitales utilizadas para facilitar ataques de ransomware. Este movimiento, que incluye sanciones contra el operador de First VPN y un distribuidor asociado de herramientas de ofuscación, pone énfasis en la interrupción de la cadena de suministro cibercriminal y en la imposición de costos reputacionales y financieros a quienes facilitan estos delitos.

El Departamento del Tesoro de los Estados Unidos, a través de su Oficina de control de activos extranjeros (OFAC), designó a First VPN Service (también conocido como 1VPNS) y a su administrador ucraniano, Dmytro Rashevskyi, por su presunta participación en apoyar a ciberdelincuentes. Desde 2014, la red funcionó como un facilitador para grupos de ransomware que atacaban hospitales, municipios y empresas estadounidenses, entre otros objetivos críticos.

Entre las consideraciones oficiales destacadas por el Tesoro se encuentra la afirmación de que servicios como First VPN pueden permitir a los atacantes ocultar el origen de sus agresiones, desplegar malware y gestionar datos exfiltrados. En paralelo, se impusieron sanciones a Yegeniy Vladimirovich Silayev, un nacional de Bielorrusia acusado de vender “cryptors” a operadores de ransomware. Aunque Silayev no mantiene una afiliación directa con First VPN, su inclusión subraya una estrategia más amplia: atacar toda la cadena de suministro cibercriminal para desactivar redes complejas de apoyo alictivo.

Una plataforma para cibercriminales

El caso subraya la complejidad del ecosistema delictivo en la era digital, donde herramientas y servicios se intercambian en mercados oscuros para disfrazar malware y evadir la detección. Los cryptors, diseñados para hacer pasar ransomware por archivos inocuos, son un ejemplo de la sofisticación empleada para eludir las defensas de seguridad y prolongar la presencia de la amenaza en sistemas vulnerables.

Una respuesta coordinada

La acción de OFAC se enmarca dentro de un esfuerzo internacional que, en mayo de 2026, logró desmantelar la infraestructura de First VPN en una operación coordinada entre autoridades europeas y el FBI. Este esfuerzo incluyó la incautación del sitio web y de los servidores de la red, una maniobra que busca cortar las vías de financiación y obstaculizar las operaciones de múltiples grupos de ransomware.

Antes de la intervención, Rashevskyi promovía First VPN en foros de la darknet, asegurando a sus clientes total anonimato y promoviendo la política de no registro de identidades o actividades. También empleó identidades falsas para obtener infraestructura de proveedores que, de otro modo, podrían negarse a operar con él ante quejas de abuso por uso indebido de sus servicios.

Impacto y alcance

Las sanciones bloquean cualquier propiedad o interés de las personas designadas en los Estados Unidos y prohíben a ciudadanos estadounidenses realizar transacciones con ellas. Más allá del congelamiento financiero, las medidas OFAC envían un claro mensaje de costo reputacional y de interrupción de flujos de ingresos para los actores involucrados, así como para aquellos que facilitan sus actividades o suministran herramientas de cybercrimen.

Esta estrategia, centrada no solo en los operadores de ransomware sino también en los proveedores y herramientas que sostienen estas redes, busca maximizar el impacto y desestabilizar el ecosistema cibercriminal de manera más amplia. En palabras de autoridades, la meta es cortar las rutas de financiamiento y las oportunidades de operación para estos actores que amenazan infraestructuras críticas y la seguridad de la ciudadanía.

La cooperación internacional, que incluye la participación del Reino Unido y otras entidades, refuerza la capacidad de respuesta ante amenazas transnacionales y subraya la responsabilidad compartida de proteger a las personas y a las infraestructuras clave frente a ataques cibernéticos cada vez más sofisticados.

En palabras de un funcionario interino del Tesoro, la administración continúa empleando todas las herramientas disponibles para interrumpir el ecosistema cibercriminal y salvaguardar a la población. La acción contra First VPN y asociados señala una línea de esfuerzo sostenida para desarticular redes de apoyo que permiten la realización de ataques contra sectores sensibles y servicios públicos.

from Latest from TechRadar https://ift.tt/iNx48Hf
via IFTTT IA