США із союзниками ввели санкції щодо російського провайдера Zservers
США із союзниками з Австралії та Британії спільно запровадили санкції проти російського провайдера броньованого хостингу (BPH) Zservers. Про це повідомляється на сайті міністерства фінансів США.
Згідно з повідомленням, Zservers надавав підтримку кіберзлочинцям, які вчиняли атаки за допомогою програми-вимагача LockBit.
“LockBit – це російська кіберзлочинна група, відома своїм однойменним вірусом-вимагачем і відповідальна за атаку на американський брокерський підрозділ Індустріального комерційного банку Китаю в листопаді 2023 року”, – повідомило міністерство.
У відомстві пояснили, що провайдери броньованого хостингу продають доступ до спеціалізованих серверів та іншої інфраструктури, призначеної для уникнення виявлення і спротиву діям правоохоронців.
Також там додали, що запровадили санкції й проти двох громадян Росії, які є ключовими адміністраторами Zservers і сприяли атакам програм-вимагачів та іншим злочинним діям.
Під санкції потрапили:
- Олександр Ігорьович Мішин – громадянин Росії, адміністратор Zservers. Він продавав послуги хостингу кіберзлочинцям, зокрема особам, повʼязаним з LockBit, і скеровував віртуальні валютні транзакції на підтримку злочинної діяльності.
- Олександр Сергійович Большаков – громадянин Росії, адміністратор Zservers. У 2023 році він разом з Мішиним відключив IP-адресу після скарги ліванської компанії, яка заявила, що з цієї адреси вчинявся напад з використанням LockBit. Після цього Zservers надав злочинцям нову IP-адресу для атак.
“Кіберзлочинці, зокрема оператори програм-вимагачів, покладаються на провайдерів мережевих послуг на кшталт Zservers для вчинення атак на критичну інфраструктуру США та інших країн”, – заявив виконувач обов’язків заступника міністра фінансів США з питань тероризму й фінансової розвідки Бредлі Сміт.
В американському міністерстві розповіли, що Zservers, який базується в Барнаулі (Росія), рекламував свої послуги броньованого хостингу на відомих кіберзлочинних форумах, допомагаючи тамтешнім користувачам уникати слідства і блокування. Компанія надавала послуги, включно з орендою численних IP-адрес, повʼязаним з LockBit особам, які використовували цю інфраструктуру для організації атак за допомогою програм-вимагачів.
Як повідомляв ІМІ, у лютому 2024 року під час міжнародної кібероперації правоохоронці викрили на території України транснаціональне хакерське угруповання, яке поширювало вірус-вимагач LockBit.
У липні 2023 року хакерська група LockBit 3.0 атакувала вантажний порт Японії Нагоя, через що він вимушено зупиняв роботу.
Марія Ігнатьєва, Валентина Троян
Help us be even more cool!