Обвиняемите са управлявали услуги за т.нар. bulletproof hosting, използвани от LockBit, Play и BlackSuit при кибератаки по целия свят
Федералната прокуратура на САЩ повдигна обвинения срещу трима руски граждани, заподозрени в управление на две услуги за bulletproof hosting (BPH), които са осигурявали инфраструктура на едни от най-опасните рансъмуер групи в света. Според американските власти дейността им е допринесла за щети, надхвърлящи 62 млн. щатски долара, нанесени на организации в множество държави.
Обвинителният акт посочва Александър Волосовик, Юлия Панкова и Кирил Затолокин като основни участници в управлението на платформите Media Land и ML.Cloud. Разследването твърди, че Волосовик е собственик на Media Land, Панкова е управлявала ML.Cloud и е отговаряла за финансовите и юридическите въпроси, а Затолокин е събирал плащанията от клиентите.
Bulletproof hosting услугите представляват ключов елемент от екосистемата на киберпрестъпността. Те предоставят сървъри и мрежова инфраструктура на престъпни групи, като умишлено отказват да реагират на сигнали за злоупотреби или искания от правоохранителните органи за премахване на незаконно съдържание. Благодарение на подобни услуги престъпниците могат по-дълго да поддържат активни своите командни сървъри, фишинг кампании, рансъмуер операции и други злонамерени дейности.
Според американските власти Media Land и ML.Cloud са предлагали инфраструктура в няколко държави извън Русия, включително Китай, Финландия, Нидерландия и САЩ, което е осигурявало по-голяма устойчивост на престъпните операции срещу опити за прекъсването им.
Разследването свързва двете компании с обслужването на известни рансъмуер групи като LockBit, BlackSuit и Play. По данни на Министерството на финансите на САЩ инфраструктурата на Media Land е използвана не само при рансъмуер атаки, но и за DDoS кампании срещу американски компании и обекти от критичната инфраструктура, включително телекомуникационни системи.
Паралелно с обвиненията Държавният департамент на САЩ обяви награда до 10 млн. долара за информация относно чуждестранни държавни структури или лица, свързани с дейността на обвиняемите, техните кибероперации или евентуалната подкрепа, която са получавали.
Случаят подчертава, че борбата с киберпрестъпността вече не е насочена единствено към авторите на атаките, а все по-често към инфраструктурата, която ги прави възможни. Ограничаването на услугите за bulletproof hosting се разглежда като един от най-ефективните начини за отслабване на международните рансъмуер групи и затрудняване на бъдещи мащабни кибератаки.









