2026年7月13日、米財務省OFACはランサムウェアに使われるVPN「First VPN Service(1VPNS)」を制裁対象に指定。 制裁公告には同社のTelegramチャンネルURL「t.me/FirstVPNService」が記載されていた。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened when the U.S. Treasury sanctioned a VPN provider for enabling ransomware, and how d. Article summary: Here is the verified, cited account of what happened.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
ここでは、何が起きたのかを確認済みのソースに基づいて、順を追って説明します。
2026年7月13日、米財務省のOFAC(外国資産管理室)は、ランサムウェア集団にVPNサービスを提供していた「First VPN Service(1VPNS)」を制裁対象に指定しました。この制裁公告の中に、同社のTelegramチャンネルURL「t.me/FirstVPNService」が記載されていました。制裁を遵守するため、.meレジストリ運営者はTelegramのドメイン「t.me」全体を「serverHold」状態に設定。これは事実上、グローバルDNSからドメインを削除する措置であり、世界中のすべてのt.me短縮リンクが約1日間にわたって使えなくなりました。
以下が、その詳細です。
制裁の内容: OFACは、First VPN Service(1VPNS)、その運営者であるDmytro Rashevskyi、および暗号化ツール「クリプター」を販売するベラルーシ人のYevgeniy Silayevを、アメリカ人を標的とするランサムウェア攻撃のインフラ提供者として指定しました。財務省のプレスリリースでは、1VPNSの主な顧客はサイバー犯罪者とランサムウェア配信者であると明記されています
。
引き金となった公告の文言: OFACが発表した制裁通知には、制裁対象VPNプロバイダーの公開Telegramグループの完全なWebアドレス「t.me/FirstVPNService」が含まれていました。このt.meドメイン下の単一のURLが、制裁対象エンティティの識別子としてリストされたのです。
障害のメカニズム: 2026年7月13日、.meレジストリ運営者(DomainME / Identity Digital)は、ドメイン「t.me」全体を「serverHold」ステータスに設定しました。これはレジストリレベルでのブロックであり、該当ドメインをグローバルDNSから完全に削除します。その結果、ブラウザはそのドメイン下のすべてのリンクに対して「NXDOMAIN」エラーを返すようになりました
。Telegramの創業者Pavel DurovはX(旧Twitter)で、t.meリンクが「機能しなくなった」と確認しています
。なお、別ドメインの「telegram.me」は影響を受けませんでした
。
なぜモンテネグロのドメインが米国の制裁に従ったのか: 「.me」はモンテネグロの国別コードトップレベルドメイン(ccTLD)ですが、その技術的なバックエンドは米国の企業Identity Digital(旧Afiliasを吸収)が運営しています。また、GoDaddyもこのレジストリ事業のパートナーです
。米国の制裁法は米国人および米国企業を拘束するため、OFACの指定はモンテネグロ政府の直接の協力を必要とせず、これらの米国運営者を通じてドメインに影響を及ぼすことができたのです
。
「意図せざる」過剰執行: レジストリが持つ技術的な手段は、ドメイン全体を停止することだけであり、「t.me/FirstVPNService」のような特定のパスのみを制限することはできませんでした。Telegram側には事前の連絡はなく、Telegram側でこれを修正することも不可能だったため、約9億人のユーザーが招待リンク、グループ、チャンネルリンクに使用するドメイン全体が停止しました
。Identity Digitalは、このブロックがOFACの要請によるものであることを確認しています
。
復旧: serverHoldは2026年7月14日早朝に解除され、DomainMEのCEOであるPredrag Lešićはt.meが復旧したことを確認し、「OFACコンプライアンスのために保留状態になっていた」と述べています。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年7月13日、米財務省OFACはランサムウェアに使われるVPN「First VPN Service(1VPNS)」を制裁対象に指定。
2026年7月13日、米財務省OFACはランサムウェアに使われるVPN「First VPN Service(1VPNS)」を制裁対象に指定。 制裁公告には同社のTelegramチャンネルURL「t.me/FirstVPNService」が記載されていた。
これを受け、.meレジストリは制裁遵守のため、Telegramの全短縮ドメイン「t.me」をserverHold状態に。