Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Ransomfeed 970x120 1
Fortinet 320x100px
VPNLab.net, la VPN utilizzata dalle cyber gang ransomware è stata chiusa.

VPNLab.net, la VPN utilizzata dalle cyber gang ransomware è stata chiusa.

18 Gennaio 2022 17:01

Sempre di più la stretta attorno al ransomware si sta facendo sentire e dopo l’arresto della scorsa settimana della cyber gang REvil, che lo scorso anno ha attaccato il distributore di carne JBS e Kaseya, ora è il turno dei servizi utilizzati dai criminali informatici per diffondere il ransomware.

Questa settimana, le forze dell’ordine hanno preso provvedimenti contro l’uso improprio criminale dei servizi VPN prendendo di mira gli utenti e l’infrastruttura di VPNLab.net.

Il servizio del provider VPN, mirava a offrire comunicazioni schermate e accesso a Internet, e veniva utilizzato a sostegno di gravi atti criminali come l’implementazione di ransomware e altre attività di criminalità informatica.

Il 17 gennaio si sono svolte azioni dirompenti in maniera coordinata in Germania, Paesi Bassi, Canada, Repubblica ceca, Francia, Ungheria, Lettonia, Ucraina, Stati Uniti e Regno Unito. Le forze dell’ordine hanno ora sequestrato o interrotto i 15 server che ospitavano il servizio di VPNLab.net, rendendolo non più disponibile.

B939cf Db7cc8ee5a9341e79a9d6683277d8a1c Mv2

Guidata dall’Ufficio Centrale Penale del Dipartimento di Polizia di Hannover in Germania, l‘azione si è svolta nell’ambito dell’obiettivo del quadro di sicurezza EMPACT Cybercrime – Attacchi contro i sistemi informativi .

VPNLab.net è stata fondata nel 2008, offrendo servizi basati sulla tecnologia OpenVPN e crittografia a 2048 bit per fornire l’anonimato online per un minimo di 60 USD all’anno. Il servizio prevedeva anche una doppia VPN, con server dislocati in molti paesi diversi. Ciò ha reso VPNLab.net una scelta popolare per i criminali informatici, che potevano utilizzare i suoi servizi per continuare a commettere i propri crimini senza timore di essere scoperti dalle autorità.

Le forze dell’ordine si sono interessate al provider dopo che numerose indagini hanno scoperto criminali che utilizzavano il servizio VPNLab.net per facilitare attività illecite come la distribuzione di malware.

Altri casi hanno mostrato l’uso del servizio nella configurazione dell’infrastruttura e delle comunicazioni dietro le campagne di ransomware, nonché l’effettiva distribuzione del ransomware stesso. Allo stesso tempo, gli investigatori hanno trovato il servizio pubblicizzato sul dark web stesso.

A seguito delle indagini, più di cento aziende sono state identificate come a rischio di attacchi informatici. Le forze dell’ordine stanno lavorando direttamente con queste potenziali vittime per mitigare la loro esposizione.

Commentando la rimozione di VPNLab.net, il capo del Centro europeo per la criminalità informatica di Europol, Edvardas Šileris, ha osservato:

“Le azioni svolte nell’ambito di questa indagine chiariscono che i criminali stanno esaurendo i modi per nascondere le proprie tracce online. Ogni indagine che intraprendiamo informa quella successiva e le informazioni ottenute sulle potenziali vittime significano che potremmo aver prevenuto diversi gravi attacchi informatici e violazioni dei dati.”

Il capo del dipartimento di polizia di Hannover, Volker Kluwe, ha dichiarato:

“Un aspetto importante di questa azione è anche mostrare che, se i fornitori di servizi supportano azioni illegali, questi servizi non sono a prova di proiettile. Questa Operazione mostra il risultato di un’efficace cooperazione delle forze dell’ordine internazionali, che consente di chiudere una rete globale e distruggere tali marchi.”

Il Centro europeo per la criminalità informatica (EC3) di Europol ha fornito supporto attraverso il suo progetto di analisi “CYBORG”, organizzando più di 60 riunioni di coordinamento e 3 seminari, oltre a fornire supporto analitico e forense.

Lo scambio di informazioni è stato facilitato nel quadro della Joint Cybercrime Action Taskforce (J-CAT) ospitata presso la sede dell’Europol all’Aia. Eurojust ha organizzato una riunione di coordinamento per preparare le azioni operative e ha fornito supporto per consentire la cooperazione giudiziaria transfrontaliera tra tutti gli Stati membri interessati.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCyber Italia
29.198 italiani coinvolti in un massiccio data breach nel trasporto aereo. Chi è stato violato?
Redazione RHC - 20/01/2026

Un nuovo, massiccio data breach scuote il mondo del trasporto aereo e accende i riflettori sulla fragilità dei dati sensibili dei viaggiatori. Secondo quanto riportato dagli esperti di Paragon Sec, un threat actor ha messo…

Immagine del sitoCybercrime
VoidLink: il framework che mostra come l’IA stia cambiando il cybercrime
Redazione RHC - 20/01/2026

Avevamo già parlato di VoidLink qualche giorno fa, si tratta di un framework composto da oltre 30 moduli che possono essere combinati per soddisfare specifici obiettivi degli aggressori su ciascuna macchina infetta. L’evoluzione dello sviluppo…

Immagine del sitoCybercrime
Cloudflare, scoperto un grave bypass che nessuno stava guardando
Redazione RHC - 20/01/2026

Un percorso poco visibile, utilizzato per la gestione dei certificati di sicurezza dei siti web, ha permesso per alcune settimane di aggirare le protezioni di Cloudflare e raggiungere direttamente i server delle applicazioni. La vulnerabilità…

Immagine del sitoCybercrime
Gli hacker stanno sfruttando VMware ESXi con un toolkit di exploit zero-day
Redazione RHC - 20/01/2026

Un gruppo di pirati informatici sta utilizzando un toolkit di exploit zero-day per compromettere istanze VMware ESXi in modalità non controllata, approfittando di multiple vulnerabilità per superare le restrizioni delle macchine virtuali. L’attuale incidente sottolinea…

Immagine del sitoDiritti
Digital Omnibus: l’antidoto UE dopo anni di avvelenamento normativo
Stefano Gazzella - 20/01/2026

Il pacchetto di semplificazioni proposto dalla Commissione Europea, il Digital Omnibus, è stato annunciato come “Norme digitali dell’UE più semplici e nuovi portafogli digitali per risparmiare miliardi per le imprese e stimolare l’innovazione”. Questo a…