El cierre de de DoubleVPN hace que sea más difícil para los delincuentes informáticos cubrir sus huellas. Autoridades policiales y judiciales de Europa, EE.UU. y Canadá se apoderaron de los dominios web y la infraestructura del servidor de DoubleVPN. Este es un servicio de red privada virtual (VPN) que era utilizado por ciberdelincuentes para realizar sus actividades de forma anónima.

La eliminación coordinada, fue dirigida por la Policía Nacional Holandesa, con actividad internacional coordinada por Europol y Eurojust. Esto puso fin a la disponibilidad de este servicio VPN que proporcionó un refugio seguro para que los ciberdelincuentes atacaran a sus víctimas.
En la operación fueron confiscaron servidores en todo el mundo donde DoubleVPN había alojado contenido. Mientras que los dominios web fueron reemplazados por una página de presentación policial. Este derribo coordinado se llevó a cabo en el marco de la Plataforma Multidisciplinar Europea Contra las Amenazas Criminales (EMPACT).
DoubleVPN fue muy publicitado en foros clandestinos de ciberdelincuencia de habla rusa e inglesa como un medio para enmascarar la ubicación y las identidades de los operadores de ransomware y estafadores de phishing. El servicio afirmó proporcionar un alto nivel de anonimato al ofrecer conexiones VPN simples, dobles, triples e incluso cuádruples a sus clientes.
DoubleVPN era utilizada para comprometer redes en todo el mundo. Su conexión VPN más barata costaba tan solo € 22 ($ 25).
Coordinación internacional
La cooperación internacional fue fundamental para el éxito de esta investigación, ya que la infraestructura crítica se encontraba dispersa por todo el mundo.
- El Centro Europeo de Ciberdelincuencia de Europol (EC3) apoyó la investigación desde el principio, reuniendo a todos los países involucrados para establecer una estrategia conjunta. Sus especialistas en ciberdelincuencia organizaron más de 30 reuniones de coordinación y cuatro talleres para prepararse para la fase final de eliminación, además de brindar apoyo analítico y de rastreo criptográfico. Europol creó un puesto de mando virtual el día de la acción para garantizar una coordinación perfecta entre todas las autoridades implicadas en el derribo.
- Eurojust facilitó la cooperación y la coordinación judicial transfronteriza para garantizar una respuesta adecuada con el fin de derribar la red. A tal fin, y desde octubre del año pasado, se llevaron a cabo seis reuniones de coordinación específicas, organizadas por Eurojust, y se estableció un centro de coordinación durante la jornada de acción, durante la cual la operación fue llevada a cabo sobre el terreno por las distintas autoridades nacionales implicadas.
Autoridades y agencias participantes:
- Países Bajos: Policía Nacional (Politie), Fiscalía Nacional (Landelijk Parket)
- Alemania: Oficina Federal de Policía Criminal (Bundeskriminalamt), Fiscalía General de Fráncfort del Meno – Centro de delitos cibernéticos
- Reino Unido: Agencia Nacional contra el Crimen (NCA)
- Canadá: Real Policía Montada de Canadá (RCMP)
- Estados Unidos: Oficina Federal de Investigaciones (FBI), Servicio Secreto de EE.UU. (USSS), Departamento de Justicia de EE.UU. (DOJ)
- Suecia: Autoridad de Policía Sueca (Polisen), Fiscalía Sueca (Åklagarmyndigheten)
- Italia: Policía estatal (Polizia di Stato, Servizio Polizia Postale e delle Comunicazioni Roma, Compartimento Polizia Postale e delle Comunicazioni Lombardia), Fiscalía de Milán (Procura della Repubblica di Milano)
- Bulgaria: Dirección General de Lucha contra la Delincuencia Organizada del Ministerio del Interior de Bulgaria (Главна дирекция «Борба с организираната престъпност» при Министерстато боте Бинистерставото Бители)
- Suiza: Policía cantonal Ticino (Polizia Cantonale del Cantone Ticino), Fiscalía Ticino (Ministero Pubblico del Cantone Ticino)
- Europol: Centro Europeo de Ciberdelincuencia (EC3)
- Eurojust
Origen: Acción coordinada corta el acceso al servicio VPN utilizado por grupos de ransomware | Europol













