EE.UU. sanciona a First VPN por ransomware
El Tesoro de EE.UU. sancionó a First VPN Service y a su administrador por facilitar operativa ligada a ransomware, con mención a ataques contra hospitales.
El Tesoro de Estados Unidos sancionó a First VPN Service y a su administrador, el ucraniano Dmytro Rashevskyi, por facilitar operativa vinculada a grupos de ransomware. La medida, según la cobertura disponible, se relaciona con ataques contra hospitales.
El Tesoro de Estados Unidos sancionó a First VPN Service (1VPNS) y a su administrador, el ucraniano Dmytro Rashevskyi, por facilitar operativa vinculada a grupos de ransomware. La cobertura disponible vincula la medida con ataques contra hospitales, aunque el material aportado no identifica grupos específicos ni detalla víctimas concretas.
Alcance de la sanción
De acuerdo con el aviso del Tesoro de Estados Unidos, OFAC bloquea todos los bienes e intereses en bienes de los designados que estén en Estados Unidos o bajo control de personas estadounidenses. La medida también puede exponer a sanciones a instituciones financieras y terceros que realicen transacciones con ellos.
La acción incluyó además a Yegeniy Vladimirovich Silayev, descrito por el Tesoro como proveedor de cryptor. Según la autoridad estadounidense, ofrecía servicios de cifrado y ofuscación a operadores de ransomware que apuntaban a entidades de Estados Unidos y aliadas.
Cómo enmarca Washington el caso
El Tesoro vinculó la designación a actividades de ransomware que afectan a personas, aliados o socios de Estados Unidos. En su definición, esas actividades tienen el propósito o implican extorsión mediante el uso malicioso de código, cifrado u otras técnicas para afectar la confidencialidad, integridad o disponibilidad de datos o sistemas.
En el caso de First VPN, la cobertura periodística consultada ubica la sanción dentro de una línea de acción contra servicios que habrían facilitado ataques de ransomware contra hospitales. Con el material disponible no se puede establecer una atribución más fina sobre la red de operadores ni sobre los centros de salud afectados.
La medida vuelve a poner en foco el ecosistema de infraestructura y servicios que rodea a las campañas de ransomware, desde herramientas para ocultar actividad hasta servicios de cifrado y ofuscación. En este caso, el Tesoro estadounidense optó por sancionar tanto a la supuesta infraestructura de apoyo como a personas asociadas a esa operativa.
Fuentes
- Treasury Sanctions Malware and Infrastructure Providers Supporting Ransomware Attackshome.treasury.gov· U.S. Department of the Treasury
- Tesoro de EE.UU. sanciona a First VPN por facilitar ataques ransomware contra hospitalesmoncloa.com· Moncloa



