Europol on saanut suljettua First VPN -palvelun, jota se kuvailee kyberrikollisten 'luodinkestäväksi' infrastruktuuriksi. Operaation koodinimi oli Operation Saffron, ja se oli vuonna 2021 alkaneen kansainvälisen tutkinnan tulos. Viranomaiset takavarikoivat koordinoidusti 33 palvelinta 27 maassa ja tunnistivat 506 palvelun käyttäjää.
Viranomaiset 18 maasta osallistuivat operaatioon. Keskeisissä rooleissa olivat Ranska, Alankomaat, Luxemburg, Romania, Sveitsi, Ukraina ja Iso-Britannia. First VPN:n verkkotunnukset, sekä tavalliset osoitteet että Tor-piilopalvelut, takavarikoitiin ja ne ohjaavat nyt Operation Saffron -banneriin. Tutkinta johti viranomaiset myös Ukrainassa sijaitsevaan paikkaan, joka liittyi palveluun.
Europolin mukaan First VPN markkinoi itseään paitsi yksityisyyden suojan työkaluna, myös palveluna, joka ei tee yhteistyötä viranomaisten kanssa ja väittää toimivansa kaikkien lainkäyttöalueiden ulkopuolella. Palvelua mainostettiin erityisesti venäjänkielisillä kyberrikollisuuden foorumeilla. Viranomaisten mukaan se esiintyi usein verkkopetoksiin, haittaohjelmahyökkäyksiin ja kiristysohjelmiin liittyvissä tutkimuksissa.
First VPN -tapaus tuo esiin monimutkaisen kysymyksen: mikä on raja laillisen digitaalisen yksityisyyden ja rikollisten käyttämän infrastruktuurin välillä? Monet tavalliset VPN-palvelutkaan eivät pidä lokitietoja tai heillä ei ole luovutettavia käyttäjätietoja, mutta niin kutsutut 'luodinkestävät' palvelut ovat eri maata. Ne palvelevat avoimesti epäilyttäviä asiakkaita, eivät reagoi väärinkäyttöilmoituksiin ja markkinoivat itseään lainvalvontaa vastustavina.
Tällaiset operaatiot herättävät väistämättä kysymyksiä toimien oikeudellisista rajoista. Palvelinten takavarikointi perustuu kunkin maan lakeihin, ja määräysten, todisteiden ja menettelytapojen standardit vaihtelevat suuresti. Euroopassa digitaalinen yksityisyys on suojattu oikeus, ja GDPR asettaa tiukat vaatimukset tietojen käsittelylle, mikä tekee turvallisuuden ja yksityisyyden tasapainosta erityisen arkaluonteisen.
Uudet EU:n ehdotukset laajentaa lainvalvonnan pääsyä tietoihin tai skannata yksityisiä viestejä lastensuojelun vuoksi lisäävät monimutkaisuutta. Tässä valossa First VPN:n sulkeminen ei ole vain isku kyberrikollisten infrastruktuurille vaan myös luku jatkuvassa keskustelussa verkkoyksityisyyden tulevaisuudesta.