Федералните прокурори повдигнаха обвинения срещу трима руски граждани за изграждане на инфраструктура, за която се твърди, че е улеснила разпространението на зловреден код (включително ransomware), фишинг и други кибератаки срещу организации в САЩ и чужбина.
Седемгодишното разследване свързва дейността им с щети за над 62 милиона долара, нанесени на жертви в ключови сектори.
Твърди се, че операцията не е разчитала на едно конкретно семейство зловреден софтуер. Вместо това тя е била фокусирана върху предоставянето на интернет хостинг, проектиран да остане достъпен въпреки постъпващите жалби за злоупотреба, което е позволявало на клиентите престъпници да управляват системите си, да крият дейността си и да атакуват жертвите.
Сред засегнатите са банки, училища, болници, държавни органи и медийни компании.
В доклад на правосъдното министерство на САЩ (Justice.gov), споделен с Cyber Security News (CSN), се отбелязва, че компаниите Media Land и ML.Cloud се предполага, че са осигурявали на киберпрестъпниците сървърна инфраструктура и техническа поддръжка, необходими за заразяване на компютри, разгръщане на ransomware и изнудване за плащания в пари или криптовалута.
Услугите също така са подпомагали фишинг, атаки за отгатване на пароли, измамни регистрации на домейни и криминални пазари.
Този случай показва защо инфраструктурата зад атаките може да бъде толкова вредна, колкото и хората, които ги стартират. Когато хостинг доставчиците съзнателно прикриват престъпни потребители, те могат да затруднят проследяването, прекъсването и спирането на мащабни кампании, преди те да достигнат следващата си жертва.
Прокуратурата на САЩ обвинява руско трио в киберпрестъпления
Федерално голямо жури върна обвинителния акт през декември 2024 г., обвинявайки Александър Александрович Волосовик, Кирил Андреевич Затолокин и Юлия Владимировна Панкова в компютърна измама, измама по електронен път, пране на пари и свързаните с тях престъпления в съучастие.
Обвинителният акт беше разкрит от Офиса на американския прокурор за Северния окръг на Охайо.
Прокурорите посочиха и базираните в Санкт Петербург компании Media Land LLC и ML.Cloud LLC, за които се твърди, че са работили като т.нар. „устойчиви на изземване“ хостинг доставчици (bulletproof hosting).
Тези услуги се рекламират на потребители, търсещи сървъри, които могат да издържат на искания за спиране, създавайки стабилна база за злонамерена дейност.
Според Министерството на правосъдието на САЩ, Media Land е управлявала инфраструктура в няколко държави, включително Китай, Финландия, Нидерландия и САЩ.
Прокурорите твърдят, че нейните услуги са подпомагали клиенти, които са заразявали системите на жертвите и след това са се опитвали да ги изнудват за плащане.
Жертвите са локализирани в 21 американски щата, както и в Австралия, Канада, Европейския съюз, Обединените арабски емирства и Обединеното кралство.
Програмата „Награди за правосъдие“ на Държавния департамент на САЩ предлага до 10 милиона долара и възможно преместване за полезна информация относно съучастници на обвиняемите, свързани с чужди правителства, тяхната предполагаема дейност или използването на Media Land и ML.Cloud от чужди държави.
Борбата срещу инфраструктурата увеличава разходите за атакуващите
Действието надгражда санкциите, обявени през ноември 2025 г., когато властите на САЩ, Обединеното кралство и Австралия се насочиха към Media Land за улесняване на ransomware операции, DDoS атаки и друга злонамерена дейност. Европейският съюз също обяви санкции на 13 юли.
Санкциите могат да нарушат финансовите и техническите основи, които подкрепят киберпрестъпността, но не премахват по-широката заплаха.
За защитниците случаят затвърждава необходимостта от намаляване на възможностите за атакуващите, преди проникването да се превърне в събитие с изнудване.
Организациите трябва да се уверят, че редовно отстраняват уязвимости в системите си, да използват многофакторна автентификация, да наблюдават за необичайни влизания и изходящи връзки, да поддържат тествани офлайн резервни копия и да гарантират, че персоналът може да разпознава подозрителни имейл съобщения.
Агенцията за киберсигурност и инфраструктурна сигурност (CISA) също така подчерта своето съвместно ръководство „BulletProof Defense“ като ресурс, който да помогне на организациите да намалят ефективността на злонамерената хостинг инфраструктура.
Обвиненията остават само твърдения и обвиняемите се смятат за невинни до доказване на противното в съда. Въпреки това случаят сигнализира за продължаващите международни усилия за разкриване на доставчиците, операторите и финансовите структури, които позволяват на киберпрестъпните групи да работят през границите.