Le 13 juillet 2026, l’OFAC (Office of Foreign Assets Control) du Trésor américain a sanctionné First VPN Service (1VPNS), un fournisseur VPN utilisé par des groupes de ransomware. La notice de sanctions mentionnait l’URL complète du canal Telegram du VPN : t.me/FirstVPNService.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened when the U.S. Treasury sanctioned a VPN provider for enabling ransomware, and how d. Article summary: Here is the verified, cited account of what happened.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Voici le récit vérifié, étape par étape, de ce qui s’est passé.
Le 13 juillet 2026, l’OFAC (Office of Foreign Assets Control) du Trésor américain a sanctionné First VPN Service (1VPNS), un fournisseur VPN utilisé par des gangs de ransomware, pour avoir facilité des activités cybercriminelles. Dans la notice de sanctions figurait une URL t.me/FirstVPNService. Pour se conformer aux sanctions, l’opérateur du registre .me a placé l’intégralité du domaine t.me en statut serverHold — le supprimant en pratique du DNS mondial — ce qui a provoqué une panne mondiale de tous les liens courts t.me pendant environ un jour.
Voici les détails clés, dans l’ordre :
La sanction : L’OFAC a désigné First VPN Service (1VPNS), son administrateur Dmytro Rashevskyi, et un fournisseur biélorusse de crypteurs Yevgeniy Silayev pour avoir fourni une infrastructure d’anonymisation à des auteurs de ransomwares attaquant des Américains . Le communiqué du Trésor précisait que les principaux clients de 1VPNS étaient des cybercriminels et des distributeurs de ransomwares
.
L’élément déclencheur dans la liste : L’avis de sanctions publié par l’OFAC incluait l’adresse web complète du groupe Telegram public du fournisseur VPN : t.me/FirstVPNService . Cette simple URL sous le domaine
t.me était listée comme un identifiant de l’entité sanctionnée.
Le mécanisme de la panne : Le 13 juillet 2026, l’opérateur du registre .me (DomainME / Identity Digital) a placé l’intégralité du domaine t.me en statut serverHold . Il s’agit d’un blocage au niveau du registre qui supprime un domaine du DNS mondial, faisant en sorte que les navigateurs renvoient une erreur NXDOMAIN pour tous les liens sous ce domaine
. Le fondateur de Telegram, Pavel Durov, a confirmé sur X que les liens
t.me avaient « cessé de fonctionner » . Le domaine séparé
telegram.me n’a pas été affecté .
Pourquoi un domaine monténégrin s’est conformé aux sanctions américaines : .me est le domaine de premier niveau (ccTLD) du Monténégro, mais son backend technique est géré par Identity Digital, une entreprise américaine (qui a absorbé l’ancien opérateur Afilias) . GoDaddy est également un partenaire de cette coentreprise
. Le droit américain des sanctions lie les personnes et les entreprises américaines, donc une désignation de l’OFAC pouvait atteindre le domaine via ces opérateurs américains sans nécessiter la coopération directe du Monténégro
.
Le « dépassement » involontaire : Le seul levier technique du registre était de suspendre l’intégralité du domaine — il ne pouvait pas restreindre un seul chemin comme t.me/FirstVPNService . Telegram n’ayant pas été contacté au préalable et ne pouvant pas résoudre le problème de son côté, l’intégralité du domaine (utilisé par près d’un milliard d’utilisateurs pour les invitations, groupes et liens de chaînes) a été plongée dans le noir
. Identity Digital a confirmé que le blocage avait été demandé par l’OFAC
.
Résolution : Le statut serverHold a été levé tôt le 14 juillet 2026, et le PDG de DomainME, Predrag Lešić, a confirmé que t.me était de nouveau en ligne, déclarant qu’il avait été « mis en attente en raison de la conformité à l’OFAC » .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Le 13 juillet 2026, l’OFAC (Office of Foreign Assets Control) du Trésor américain a sanctionné First VPN Service (1VPNS), un fournisseur VPN utilisé par des groupes de ransomware.
Le 13 juillet 2026, l’OFAC (Office of Foreign Assets Control) du Trésor américain a sanctionné First VPN Service (1VPNS), un fournisseur VPN utilisé par des groupes de ransomware. La notice de sanctions mentionnait l’URL complète du canal Telegram du VPN : t.me/FirstVPNService.
Pour se conformer aux sanctions, le registre du domaine .me a placé l’intégralité du domaine t.me en statut serverHold, le supprimant du DNS mondial.