Министерството на правосъдието на САЩ разкри обвинителен акт в Северния окръг на Охайо, обвиняващ трима руски граждани и две базирани в Русия компании за „брониран хостинг“ (bulletproof hosting).

Субектите са обвинени в улесняване на широкоразпространена киберпрестъпност, довела до съвкупни загуби за десетки милиони долари на жертви в Съединените щати.

Обвинителният акт, първоначално внесен през декември 2024 г., повдига множество тежки обвинения, включително съучастие за извършване и съучастие в компютърни измами, електронни измами и пране на пари срещу:

  • Александър Александрович Волосовик (43 г.) от Санкт Петербург, Русия.
  • Кирил Андреевич Затолокин (34 г.) от Санкт Петербург, Русия.
  • Юлия Владимировна Панкова (29 г.) от Санкт Петербург, Русия.
  • „Медиаланд“ ООД (Medialand LLC), със седалище в Санкт Петербург, Русия.
  • „МЛ.Клауд“ ООД (ML.Cloud LLC), със седалище в Санкт Петербург, Русия.

Прокурорите твърдят, че Medialand (собственост на Волосовик) и ML.Cloud (собственост на Панкова по време на разследването) са предоставяли специализирана сървърна инфраструктура, проектирана да блокира намесата на правоприлагащите органи. Волосовик активно е рекламирал тези услуги в тайни криминални форуми, предлагайки стабилни конфигурации в различни юрисдикции по света.

Съучастниците са използвали тези конфигурации за внедряване на различни форми на зловреден софтуер, изнудване за дигитални валути, хостване на незаконни пазари и организиране на автоматизирани скриптове за груба сила (brute-force). Тези методи силно напомнят инфраструктурните отпечатъци, наблюдавани при предишни операции с рансъмуер Onyx.

Според съдебните документи оперативната инфраструктура е компрометирала 42 уникални организации в 21 щата. Списъкът с цели включва критични публични сектори като здравни организации, финансови институции, училища, медийни агенции и правителствени системи.

Успоредно с наказателното преследване програмата на Държавния департамент „Награди за правосъдие“ обяви активна награда до 10 милиона долара за информация, свързваща обвиняемите или техните компании с чужди правителствени структури.

Това следва серия от координирани ограничения, наложени през ноември 2025 г. от Службата за контрол на чуждестранните активи (OFAC) на Министерството на финансите на САЩ, която наложи пълни санкции на трите лица заедно с корпоративните дъщерни дружества на Medialand и сестринската компания ML.Cloud. Обединеното кралство и Австралия също се присъединиха към санкционния пакет с пълни или частични мерки.

Разследването е ръководено от подразделението на ФБР в Кливланд с оперативна помощ от CISA, OFAC и международни правоприлагащи органи, включително холандската национална полиция, Националната агенция за борба с престъпността на Обединеното кралство и австралийската федерална полиция. Действието е част от „Операция Риптайд“ (Operation Riptide) – макрокампанията на ФБР, насочена срещу икономиката на киберпрестъпността.