Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

VPNLab.net, la VPN utilizzata dalle cyber gang ransomware è stata chiusa.

Redazione RHC : 18 Gennaio 2022 17:01

Sempre di più la stretta attorno al ransomware si sta facendo sentire e dopo l’arresto della scorsa settimana della cyber gang REvil, che lo scorso anno ha attaccato il distributore di carne JBS e Kaseya, ora è il turno dei servizi utilizzati dai criminali informatici per diffondere il ransomware.

Questa settimana, le forze dell’ordine hanno preso provvedimenti contro l’uso improprio criminale dei servizi VPN prendendo di mira gli utenti e l’infrastruttura di VPNLab.net.


CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Il servizio del provider VPN, mirava a offrire comunicazioni schermate e accesso a Internet, e veniva utilizzato a sostegno di gravi atti criminali come l’implementazione di ransomware e altre attività di criminalità informatica.

Il 17 gennaio si sono svolte azioni dirompenti in maniera coordinata in Germania, Paesi Bassi, Canada, Repubblica ceca, Francia, Ungheria, Lettonia, Ucraina, Stati Uniti e Regno Unito. Le forze dell’ordine hanno ora sequestrato o interrotto i 15 server che ospitavano il servizio di VPNLab.net, rendendolo non più disponibile.

Guidata dall’Ufficio Centrale Penale del Dipartimento di Polizia di Hannover in Germania, l‘azione si è svolta nell’ambito dell’obiettivo del quadro di sicurezza EMPACT Cybercrime – Attacchi contro i sistemi informativi .

VPNLab.net è stata fondata nel 2008, offrendo servizi basati sulla tecnologia OpenVPN e crittografia a 2048 bit per fornire l’anonimato online per un minimo di 60 USD all’anno. Il servizio prevedeva anche una doppia VPN, con server dislocati in molti paesi diversi. Ciò ha reso VPNLab.net una scelta popolare per i criminali informatici, che potevano utilizzare i suoi servizi per continuare a commettere i propri crimini senza timore di essere scoperti dalle autorità.

Le forze dell’ordine si sono interessate al provider dopo che numerose indagini hanno scoperto criminali che utilizzavano il servizio VPNLab.net per facilitare attività illecite come la distribuzione di malware.

Altri casi hanno mostrato l’uso del servizio nella configurazione dell’infrastruttura e delle comunicazioni dietro le campagne di ransomware, nonché l’effettiva distribuzione del ransomware stesso. Allo stesso tempo, gli investigatori hanno trovato il servizio pubblicizzato sul dark web stesso.

A seguito delle indagini, più di cento aziende sono state identificate come a rischio di attacchi informatici. Le forze dell’ordine stanno lavorando direttamente con queste potenziali vittime per mitigare la loro esposizione.

Commentando la rimozione di VPNLab.net, il capo del Centro europeo per la criminalità informatica di Europol, Edvardas Šileris, ha osservato:

“Le azioni svolte nell’ambito di questa indagine chiariscono che i criminali stanno esaurendo i modi per nascondere le proprie tracce online. Ogni indagine che intraprendiamo informa quella successiva e le informazioni ottenute sulle potenziali vittime significano che potremmo aver prevenuto diversi gravi attacchi informatici e violazioni dei dati.”

Il capo del dipartimento di polizia di Hannover, Volker Kluwe, ha dichiarato:

“Un aspetto importante di questa azione è anche mostrare che, se i fornitori di servizi supportano azioni illegali, questi servizi non sono a prova di proiettile. Questa Operazione mostra il risultato di un’efficace cooperazione delle forze dell’ordine internazionali, che consente di chiudere una rete globale e distruggere tali marchi.”

Il Centro europeo per la criminalità informatica (EC3) di Europol ha fornito supporto attraverso il suo progetto di analisi “CYBORG”, organizzando più di 60 riunioni di coordinamento e 3 seminari, oltre a fornire supporto analitico e forense.

Lo scambio di informazioni è stato facilitato nel quadro della Joint Cybercrime Action Taskforce (J-CAT) ospitata presso la sede dell’Europol all’Aia. Eurojust ha organizzato una riunione di coordinamento per preparare le azioni operative e ha fornito supporto per consentire la cooperazione giudiziaria transfrontaliera tra tutti gli Stati membri interessati.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Exploit RCE 0day/0click su iOS in vendita. Scopriamo il mercato delle armi cibernetiche per lo spionaggio
Di Redazione RHC - 01/08/2025

Un annuncio apparso su un forum online, datato 26 luglio 2025, ha catturato la nostra attenzione: un utente di nome “Bucad” pubblicizza la vendita di un “iOS RCE Exploit 0day | Ze...

Lovense scrive a Red Hot Cyber. Il CEO manda dei chiarimenti sulle vulnerabilità sicurezza
Di Redazione RHC - 01/08/2025

In relazione al nostro precedente articolo relativo ai bug di sicurezza rilevati sui dispositivi Lovesense (azienda leader leader nel settore dei dispositivi tecnologici per l’intimità), l...

Che cos’è il vibe coding? Scopriamo la nuova frontiera della Programmazione
Di Diego Corbi - 31/07/2025

“Ho bisogno di un sistema per gestire gli eventi della mia chiesa: volontari, iscrizioni, organizzazione degli eventi per la comunità”. Due settimane dopo aver scritto questo prompt...

Nokia sotto attacco: su DarkForums spunta in vendita il database di quasi 100.000 dipendenti
Di Redazione RHC - 31/07/2025

Un utente con il nickname Tsar0Byte ha pubblicato su DarkForums, uno dei forum underground più noti nell’ambiente cybercrime, un annuncio scioccante: la presunta compromissione di dati sen...

CAF, phishing e telefonate: il nuovo “modello unico” del Crimine Informatico. Fate Attenzione!
Di Redazione RHC - 30/07/2025

Negli ultimi giorni, diversi Centri di Assistenza Fiscale (CAF) italiani — tra cui CAF CIA, CAF UIL e CAF CISL — stanno segnalando un’ondata di messaggi SMS sospetti inviati diret...