VPNLab.net, la VPN utilizzata dalle cyber gang ransomware è stata chiusa.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
Banner Ransomfeed 320x100 1
VPNLab.net, la VPN utilizzata dalle cyber gang ransomware è stata chiusa.

VPNLab.net, la VPN utilizzata dalle cyber gang ransomware è stata chiusa.

Redazione RHC : 18 Gennaio 2022 17:01

Sempre di più la stretta attorno al ransomware si sta facendo sentire e dopo l’arresto della scorsa settimana della cyber gang REvil, che lo scorso anno ha attaccato il distributore di carne JBS e Kaseya, ora è il turno dei servizi utilizzati dai criminali informatici per diffondere il ransomware.

Questa settimana, le forze dell’ordine hanno preso provvedimenti contro l’uso improprio criminale dei servizi VPN prendendo di mira gli utenti e l’infrastruttura di VPNLab.net.

Il servizio del provider VPN, mirava a offrire comunicazioni schermate e accesso a Internet, e veniva utilizzato a sostegno di gravi atti criminali come l’implementazione di ransomware e altre attività di criminalità informatica.

Il 17 gennaio si sono svolte azioni dirompenti in maniera coordinata in Germania, Paesi Bassi, Canada, Repubblica ceca, Francia, Ungheria, Lettonia, Ucraina, Stati Uniti e Regno Unito. Le forze dell’ordine hanno ora sequestrato o interrotto i 15 server che ospitavano il servizio di VPNLab.net, rendendolo non più disponibile.

B939cf Db7cc8ee5a9341e79a9d6683277d8a1c Mv2

Guidata dall’Ufficio Centrale Penale del Dipartimento di Polizia di Hannover in Germania, l‘azione si è svolta nell’ambito dell’obiettivo del quadro di sicurezza EMPACT Cybercrime – Attacchi contro i sistemi informativi .

VPNLab.net è stata fondata nel 2008, offrendo servizi basati sulla tecnologia OpenVPN e crittografia a 2048 bit per fornire l’anonimato online per un minimo di 60 USD all’anno. Il servizio prevedeva anche una doppia VPN, con server dislocati in molti paesi diversi. Ciò ha reso VPNLab.net una scelta popolare per i criminali informatici, che potevano utilizzare i suoi servizi per continuare a commettere i propri crimini senza timore di essere scoperti dalle autorità.

Le forze dell’ordine si sono interessate al provider dopo che numerose indagini hanno scoperto criminali che utilizzavano il servizio VPNLab.net per facilitare attività illecite come la distribuzione di malware.

Altri casi hanno mostrato l’uso del servizio nella configurazione dell’infrastruttura e delle comunicazioni dietro le campagne di ransomware, nonché l’effettiva distribuzione del ransomware stesso. Allo stesso tempo, gli investigatori hanno trovato il servizio pubblicizzato sul dark web stesso.

A seguito delle indagini, più di cento aziende sono state identificate come a rischio di attacchi informatici. Le forze dell’ordine stanno lavorando direttamente con queste potenziali vittime per mitigare la loro esposizione.

Commentando la rimozione di VPNLab.net, il capo del Centro europeo per la criminalità informatica di Europol, Edvardas Šileris, ha osservato:

“Le azioni svolte nell’ambito di questa indagine chiariscono che i criminali stanno esaurendo i modi per nascondere le proprie tracce online. Ogni indagine che intraprendiamo informa quella successiva e le informazioni ottenute sulle potenziali vittime significano che potremmo aver prevenuto diversi gravi attacchi informatici e violazioni dei dati.”

Il capo del dipartimento di polizia di Hannover, Volker Kluwe, ha dichiarato:

“Un aspetto importante di questa azione è anche mostrare che, se i fornitori di servizi supportano azioni illegali, questi servizi non sono a prova di proiettile. Questa Operazione mostra il risultato di un’efficace cooperazione delle forze dell’ordine internazionali, che consente di chiudere una rete globale e distruggere tali marchi.”

Il Centro europeo per la criminalità informatica (EC3) di Europol ha fornito supporto attraverso il suo progetto di analisi “CYBORG”, organizzando più di 60 riunioni di coordinamento e 3 seminari, oltre a fornire supporto analitico e forense.

Lo scambio di informazioni è stato facilitato nel quadro della Joint Cybercrime Action Taskforce (J-CAT) ospitata presso la sede dell’Europol all’Aia. Eurojust ha organizzato una riunione di coordinamento per preparare le azioni operative e ha fornito supporto per consentire la cooperazione giudiziaria transfrontaliera tra tutti gli Stati membri interessati.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025
Di Redazione RHC - 13/12/2025

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Immagine del sito
Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server
Di Redazione RHC - 13/12/2025

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

Immagine del sito
Agenzia delle Entrate: accesso admin in vendita a 500$? Ecco perché i conti non tornano
Di Vincenzo Miccoli - 13/12/2025

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

Immagine del sito
Apple aggiorna due bug 0day critici in iOS, presumibilmente abusati dagli spyware
Di Redazione RHC - 13/12/2025

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

Immagine del sito
Esce Kali Linux 2025.4! Miglioramenti e Novità nella Distribuzione per la Sicurezza Informatica
Di Redazione RHC - 12/12/2025

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...