Sanciones a First VPN y vendedores de cryptors
La OFAC del Tesoro de EE.UU. ha sancionado por primera vez a un servicio VPN y a dos individuos por facilitar actividades de ransomware. First VPN (1VPNS), con sede en Ucrania, fue desmantelado en mayo de 2026 tras una operación conjunta de autoridades europeas y norteamericanas. El servicio, operativo desde 2014, se promocionaba como una opción que no guardaba registros de usuarios ni cooperaba con la ley, siendo utilizado por varios grupos de ransomware para atacar empresas, hospitales y gobiernos municipales estadounidenses.
Dmytro Rashevskyi, administrador de 45 años, fue sancionado por usar identidades falsas como 'Maksim Sorin' y 'Roman Chabanenko' para adquirir infraestructura. Por su parte, Yegeniy Vladimirovich Silayev, nacional bielorruso, fue sancionado por vender cryptors que ocultan malware y ransomware para evadir herramientas de seguridad. Los grupos de ransomware que usaron estos servicios causaron pérdidas de miles de millones de dólares a empresas e infraestructuras críticas de EE.UU.
Sanciones del Reino Unido y la UE contra Rusia
De forma simultánea, Reino Unido y la Unión Europea impusieron sanciones a 24 individuos y entidades vinculados a redes cibernéticas rusas por intentos de 'sembrar caos y división en Europa'. Entre los sancionados se incluyen altos mandos del GRU (Vyacheslav Stafeyev, Ivan Senin e Ivan Kasyanenko) y el Centro 16 del FSB, atribuido a operaciones de sabotaje contra la red eléctrica de Polonia. También se sancionó a individuos detrás de Lumma Stealer, un malware usado para robar credenciales en operaciones de ciberespionaje ruso.
Las sanciones de la UE señalaron que 'los ciberdelincuentes, hacktivistas autoproclamados y empresas privadas vinculadas a Rusia han llevado a cabo una amplia gama de actividades maliciosas, apuntando a servicios públicos e infraestructuras críticas, causando interrupciones y pérdidas financieras'.
Objetivos rusos contra routers y dispositivos de red
El FBI emitió una advertencia sobre actores cibernéticos del Centro 16 del FSB que explotan dispositivos de red mal configurados, especialmente routers, para acceder a redes de infraestructuras críticas. Estos actores escanean rangos de IP con SNMP activo que aceptan cadenas de comunidad comunes o por defecto, utilizando solicitudes SNMP Set-Request desde IPs falsificadas para copiar configuraciones a servidores controlados por atacantes. También abusan de vulnerabilidades como CVE-2018-0171 y CVE-2008-4128 en dispositivos Cisco, la cual fue añadida al catálogo KEV de CISA con fecha límite de parcheo el 16 de julio de 2026.