歐洲與北美當局宣布,已瓦解一個被犯罪份子用來隱藏勒索軟體攻擊、資料竊盜、掃描及阻斷服務攻擊來源的犯罪虛擬私人網路(VPN)服務。
代號為「Operation Saffron」的此次行動,由法國與荷蘭主導,自 2021 年 12 月起,包括盧森堡、羅馬尼亞、瑞士、烏克蘭、英國、加拿大、德國、美國、西班牙、瑞典、丹麥、愛沙尼亞、拉脫維亞、立陶宛、波蘭和葡萄牙等多個國家也支持了這項調查。
根據歐洲刑警組織(Europol)的說法,First VPN 的服務專為犯罪份子設計,允許匿名支付並隱藏基礎設施,讓付費客戶在進行勒索軟體攻擊、大規模詐騙和資料竊盜時能隱藏身份。該服務曾在俄語系的網路犯罪論壇如 Exploit[.]in 和 XSS[.]is 上被宣傳為規避執法單位的工具。
此次國際聯合行動於 5 月 19 日至 20 日進行,期間當局採取了一系列同步行動,包括訊問服務的管理者、在烏克蘭進行搜查、關閉 33 台伺服器,並扣押了用於全球支援網路犯罪活動的基礎設施。
First VPN 的網站透過強調匿名性來推銷自己,向用戶保證不會與任何司法機構合作,不會儲存資料,且服務不受任何管轄權的約束。」歐洲司法合作組織(Eurojust)表示。
歐洲刑警組織也指出,First VPN 的用戶已被通知關閉服務,並警告他們的身份現已為當局所知。Bitdefender 公司透過歐洲刑警組織支援了調查,並分享了與 506 名用戶相關的資訊,該公司表示,瓦解匿名服務會提高整個網路犯罪生態系統的營運成本。
「新的匿名服務將會出現。經濟需求並未改變。但每一次的瓦解行動都會縮短下一個服務的營運時間,並提高依賴現成解決方案的犯罪份子的門檻,」這家羅馬尼亞網路安全公司表示。「First VPN 將自己宣傳為一個犯罪份子可以信賴、能讓他們逃離執法單位追捕的服務。這次行動證明了這個說法是錯的,現在任何評估下一個匿名服務的犯罪份子都知道存在相同的風險。」
在一次協調的快速警報中,美國聯邦調查局(FBI)表示,該服務自 2014 年左右開始活躍,在 27 個國家設有 32 個出口節點伺服器。其中三個出口節點位於美國。
其他出口節點位於澳洲、奧地利、比利時、加拿大、賽普勒斯、芬蘭、法國、德國、香港、義大利、拉脫維亞、盧森堡、摩爾多瓦、荷蘭、巴拿馬、波蘭、羅馬尼亞、俄羅斯、塞爾維亞、新加坡、西班牙、瑞典、瑞士、土耳其、烏克蘭和英國。
「First VPN Service 提供了多種連線協議,包括 OpenConnect、WireGuard、Outline 和 VLess TCP Reality,以及多種加密選項,包括 OpenVPN ECC、L2TP/IPSec 和 PPtP,」FBI 表示。
「用戶也可透過自行託管的 Jabber 伺服器和 Telegram 加密訊息服務獲得技術支援。在 VPN 協議選項中,First VPN Service 提供了『VLESS』和『Reality』,能夠將 VPN 網路流量偽裝成 HTTPS 流量,透過常用於連接網站的端口傳輸。」
根據網際網路檔案館(Internet Archive)擷取的快照,First VPN 提供「匿名、穩定、安全」,並聲明「我們不會儲存任何日誌,這些日誌將允許我們或第三方將特定時間段內的 IP 位址與我們服務的使用者關聯起來。」
「我們唯一儲存的資料是電子郵件和用戶名,但無法將使用者在網際網路上的活動與我們服務的特定使用者聯繫起來,」它補充道。
為了逃避責任,First VPN 也在其常見問題解答(FAQ)中指出,它「嚴格」禁止將其伺服器用於非法活動。「這有助於我們收到關於我們伺服器的投訴,結果是它們將被禁用,」常見問題解答中寫道。