El 13 de julio de 2026, la OFAC del Tesoro de EE.UU. sancionó a First VPN Service (1VPNS), un proveedor VPN utilizado por grupos de ransomware para facilitar actividades cibercriminales.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened when the U.S. Treasury sanctioned a VPN provider for enabling ransomware, and how d. Article summary: Here is the verified, cited account of what happened.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Aquí está el relato verificado y con fuentes de lo ocurrido.
El 13 de julio de 2026, la Oficina de Control de Activos Extranjeros (OFAC) del Tesoro de EE.UU. sancionó a First VPN Service (1VPNS), un proveedor de VPN utilizado por bandas de ransomware, por facilitar actividades cibercriminales. En el listado de sanciones figuraba la URL t.me/FirstVPNService. Para cumplir con las sanciones, el operador del registro .ME colocó todo el dominio t.me en estado serverHold —borrándolo del DNS global—, lo que causó una caída mundial de todos los enlaces cortos t.me durante aproximadamente un día.
Estos son los detalles clave, paso a paso:
La sanción: La OFAC designó a First VPN Service (1VPNS), a su administrador Dmytro Rashevskyi y al proveedor bielorruso de 'cryptors' Yevgeniy Silayev por proporcionar infraestructura de anonimización a actores de ransomware que atacan a estadounidenses . El comunicado del Tesoro especificaba que los principales clientes de 1VPNS eran ciberdelincuentes y distribuidores de ransomware
.
El detonante en el listado: La notificación de sanciones publicada por la OFAC incluía la dirección web completa del grupo público de Telegram del proveedor VPN: t.me/FirstVPNService . Esta única URL bajo el dominio
t.me figuraba como identificador de la entidad sancionada.
El mecanismo de la caída: El 13 de julio de 2026, el operador del registro .ME (DomainME / Identity Digital) colocó todo el dominio t.me en estado serverHold . Este es un bloqueo a nivel de registro que elimina un dominio del DNS global, provocando que los navegadores devuelvan errores NXDOMAIN para todos los enlaces bajo ese dominio
. El fundador de Telegram, Pavel Durov, confirmó en X que los enlaces
t.me habían "dejado de funcionar" . El dominio independiente
telegram.me no se vio afectado .
Por qué un dominio de Montenegro cumplió con las sanciones de EE.UU.: .me es el dominio de nivel superior de código de país (ccTLD) de Montenegro, pero su gestión técnica corre a cargo de Identity Digital, una empresa estadounidense (que absorbió al antiguo operador Afilias) . GoDaddy también es socio en la empresa del registro
. La ley de sanciones de EE.UU. vincula a personas y empresas estadounidenses, por lo que una designación de la OFAC podía alcanzar el dominio a través de estos operadores estadounidenses sin necesidad de la cooperación directa de Montenegro
.
El "exceso" involuntario: La única palanca técnica del registro era suspender todo el dominio —no podía restringir una ruta específica como t.me/FirstVPNService . Como Telegram no fue contactado previamente y no podía solucionarlo por su cuenta, todo el dominio (utilizado por aproximadamente mil millones de usuarios para invitaciones, grupos y enlaces a canales) quedó fuera de servicio
. Identity Digital confirmó que el bloqueo fue solicitado por la OFAC
.
Resolución: El estado serverHold se levantó a primera hora del 14 de julio de 2026, y el CEO de DomainME, Predrag Lešić, confirmó que t.me estaba de nuevo en línea, afirmando que había estado "en espera debido al cumplimiento de la OFAC" .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
El 13 de julio de 2026, la OFAC del Tesoro de EE.UU. sancionó a First VPN Service (1VPNS), un proveedor VPN utilizado por grupos de ransomware para facilitar actividades cibercriminales.
El 13 de julio de 2026, la OFAC del Tesoro de EE.UU. sancionó a First VPN Service (1VPNS), un proveedor VPN utilizado por grupos de ransomware para facilitar actividades cibercriminales. En la notificación de sanciones se incluía la URL del canal público de Telegram del VPN: t.me/FirstVPNService.
Para cumplir con las sanciones, el operador del dominio .ME (DomainME / Identity Digital) colocó todo el dominio t.me en estado 'serverHold', eliminándolo del DNS global.