Новости Полиция Амстердама разрушила убежище киберпреступников

Специальный корреспондент
Собака

Собака

Пресс-служба
Ветеран пробива
Private Club
Регистрация
13/10/15
Сообщения
56.309
Репутация
63.950
Реакции
280.505
RUB
0
История неуязвимого хостинга закончена.

Полиция Амстердама ликвидировала хостинг-провайдера ZServers/XHost, который использовался для размещения инфраструктуры киберпреступников. Операция, проведённая 12 февраля, завершилась изъятием 127 серверов, ставших основой для деятельности хакеров , распространяющих вредоносное ПО, управляющих ботнетами и организующих кибератаки.

Следствие длилось более года и выявило, что ZServers/XHost предлагала услуги «пуленепробиваемого» хостинга (Bulletproof Hosting) — инфраструктуры, защищающей клиентов от правоохранительных органов. По данным полиции, платформа рекламировала возможность анонимного размещения запрещённого контента и криптовалютные платежи, исключающие возможность отслеживания транзакций.

На серверах были обнаружены инструменты группировок Conti и Lockbit. По данным следствия, ZServers/XHost не только предоставляла группам технические ресурсы, но и обеспечивала защиту от блокировки.

В отличие от предыдущих расследований, когда против подобных сервисов принимались лишь юридические меры , в этот раз правоохранители решили действовать физически. Серверы были отключены, а данные изъяты для анализа. В результате работы полиции все ресурсы, хостившиеся на платформе, стали недоступны.

При этом арестов пока не проводилось, но расследование продолжается. Следователи изучают конфиденциальные файлы, обнаруженные на серверах, с целью установления личностей владельцев и пользователей нелегального хостинга. Ожидается, что собранные доказательства помогут выйти на организаторов преступной схемы.

Физическое отключение серверов — редкий случай в борьбе с киберпреступностью. Чаще всего подобные платформы лишь блокируются на уровне доменных имён, что не мешает им быстро менять инфраструктуру и продолжать работу. Однако данный случай показывает, что правоохранительные органы готовы использовать более жёсткие меры.

Проблема «пуленепробиваемого» хостинга остаётся актуальной. Такие площадки являются ключевым звеном в деятельности киберпреступников, обеспечивая им полную анонимность. Без таких хостингов атаки с применением вирусов, ботнетов и вымогательского ПО были бы значительно сложнее. Власти Нидерландов уже призывают к ужесточению законодательства, предлагая ввести обязательную идентификацию клиентов хостинг-провайдеров.

Несмотря на успех операции, борьба с киберпреступностью далека от завершения. Подобные площадки продолжают работать по всему миру, а преступники постоянно ищут новые способы обхода блокировок. Однако арест ZServers/XHost стал важным сигналом для всей индустрии нелегального хостинга — больше нет гарантии полной безнаказанности.






 
Минфин США и регуляторами из Великобритании и Австралии полные блокирующие санкции против российского интернет-хостинга Zservers и его двух вероятных администраторов. Эти меры были предприняты за то, что хостинг поддерживал атаки хакеров LockBit, которые взламывали британскую почту.

Все активы этой компании и лиц, находящиеся под юрисдикцией США, будут немедленно заморожены, их руководству запрещён въезд в США, а физическим и юридическим лицам США будет запрещено вести бизнес с этой организацией. Компания под санкциями больше не сможет получать передовые технологии США без лицензии, в получении которой будет отказано в большинстве, если не во всех случаях.

В Минфине США пояснили, что новые фигуранты санкционного списка «способствовали атакам с использованием программ-вымогателей и другой преступной деятельности». Власти США считают, что они участвовали в поддержке атак с использованием ПО для вымогательства LockBit, а также Zservers предоставлял услуги пуленепробиваемых хостингов ( , BPH). Россияне, включённые в санкционный список США в рамках этого ограничения, — Александр Мишин и Александр Большаков.

Примечательно, что регулятор Великобритании в свой санкционный список Zservers, Мишина и Большакова, а также сервис XHost как принадлежащий или контролируемый Zservers, Илью Сидорова, Игоря Одинцова, Дмитрия Большакова и Владимира Ананьева, сочтя, что они были вовлечены в деятельность Zservers. Активы всех попавших в список замораживаются, а физлицам также запрещается въезд в Британию.

В мае 2024 года Министерство юстиции США имя и заочно обвинения (всего 26 пунктов, включая преступный сговор с целью совершения мошенничества и вымогательства с целью нанесения ущерба, умышленные повреждения защищённых компьютеров и телекоммуникационных сетей, передача требований о выкупе) против разработчика и администратора программы-вымогателя LockBit и предложило вознаграждение в размере $10 млн за информацию об его местонахождении, которая поможет правоохранительным органам его задержать. В сумме всех обвинений в США хакеру грозит тюремное заключение сроком до 185 лет.

В заявлении Министерства юстиции утверждается, что 31-летний Дмитрий Юрьевич Хорошев (aka LockBitSupp) из Воронежа помог сделать LockBit одной из «самых плодовитых и разрушительных хакерских групп, занимающихся вымогательством в мире». Хорошев предположительно был причастен к LockBit с момента его первого появления в сентябре 2019 года. За прошедшие годы атаки с помощью программ‑вымогателей LockBit затронули 2500 компаний как минимум в 120 странах, при этом Хорошев и другие сообщники предположительно собрали не менее $500 млн в виде выкупа.

В феврале 2024 года правоохранительные органы 11 стран в глобальном масштабе деятельность хакерской группировки LockBit в рамках совместной операции, получившей название Operation Cronos. Органы кибербезопасности США и их партнёры по всему миру сообщили, что группировка вымогала у американских компаний не менее $91 млрд после 1,7 тыс. атак с 2020 года. По данным следствия, члены группировки LockBit с 2020 года заработали около $100 млн на вымогательствах у примерно 1 тыс. жертв по всему миру.

В июле 2022 года хакеры с помощью LockBit инфраструктуру небольшого канадского городка Сент‑Мэрис с населением в 7,5 тысяч человек.

В июне 2022 года группировка LockBit собственную bug bounty, предложив выплаты тем, кто обнаружит уязвимости на их сайте.

Ранее LockBit на себя ответственность за майскую атаку на Foxconn, остановившую работу одного из заводов компании.

По данным Минюста США, в число пострадавших от LockBit входит британский поставщик медицинских услуг Advanced, консалтинговая фирма Accenture, международная промышленная компания Thales Group, немецкий производитель шин и автомобильной электроники Continental.

 
Хороший хостинг
не раз брал там серваки
Они размешены на эксплойте но видно есть сложности
вот последнее их сообщение:
Прием новых заказов временно прекращен.

Для действующих клиентов:
Все необходимые операции с услугами доступны через саппорт
 
  • Теги
    zservers zservers/xhost минфин сша санкции
  • Назад
    Сверху Снизу