El panorama general
Desde 2014, 1VPNS se anunciaba en foros de cibercrimen como un servicio que no guarda registros ni coopera con las autoridades. Su administrador usaba identidades falsas para comprar infraestructura a empresas que de otro modo le habrían negado el servicio. Los grupos de ransomware pagaban por esta VPN para ocultar el origen de sus ataques, desplegar malware y gestionar datos robados.
Los detalles clave
- 1VPNS fue desmantelado en mayo de 2026 tras una investigación que comenzó en diciembre de 2021. Las autoridades incautaron 33 servidores en 27 países y arrestaron a su administrador.
- Los usuarios de la VPN incluían a miles de personas vinculadas con ransomware, fraude y otras actividades ilegales. Europol señaló que el nombre del servicio aparecía en casi todas las investigaciones importantes de cibercrimen que apoyaba.
- Las víctimas de ataques facilitados por 1VPNS incluyen empresas estadounidenses, hospitales, firmas financieras y gobiernos municipales.
- Yegeniy Silayev, el segundo sancionado, vende cryptors: programas que ocultan malware para que los antivirus no lo detecten. Sus herramientas se usaban junto con la VPN para ejecutar los ataques.
Lo que sigue
Las sanciones bloquean los activos de los señalados en EE.UU. y prohíben a ciudadanos estadounidenses hacer negocios con ellos. La acción se coordina con restricciones similares de la Unión Europea y Reino Unido, que el mismo lunes impusieron sanciones a piratas informáticos rusos. Esto refuerza la presión internacional sobre la infraestructura que sostiene el ransomware.