Američania identifikovali hostingovú spoločnosť, ktorá ruským hackerom pomáhala v útokoch. Uvalili na ňu sankcie
Američania spolu so spojencami uvalili sankcie na hostingovú spoločnosť Zservers. Tá mala pomáhať hackerom z LockBit pri ransomvérových útokoch.
Nie je žiadnym tajomstvom, že po tom, ako vypukla vojna u nášho východného suseda, tak Rusko zahájilo v kybernetickom priestore útoky, aké sme doposiaľ nevideli. Doslova otvorilo kybernetický front, ktorý sa ale prelial aj mimo hraníc Ukrajiny a Ruska. Tieto útoky dokonca neobišli ani Slovensko, ktoré sa viackrát stalo obeťou.
Mnoho hackerských skupín je priamo podporovaných GRU (Hlavné spravodajské riaditeľstvo) ako napríklad Fancy Bear, Sandworm, Berserk Bear, LockBit a ďalších. Útoky, za ktorými stoja hackeri, by ale neboli možné bez dostatočnej infraštruktúry.
Na ruskú hostingovú spoločnosť Zservers boli uvalené sankcie
Najnovšie Úrad pre kontrolu zahraničných aktív Ministerstva financií USA (OFAC), Austrálsky rezort zahraničných vecí a obchodu a Britský úrad pre zahraničné veci uvalili spoločné sankcie na spoločnosť Zservers, sídliacu v Barnauli v Rusku.
Možno sa teraz pýtaš, čo má Zservers spoločné s hackermi. Ide o ruského poskytovateľa bulletproof hostingových (BPH) služieb, ktorý poskytoval infraštruktúru pre ransomvérové útoky. Ide o typ hostingových služieb, ktoré poskytujú maximálnu anonymitu, odolnosť voči zásahom a minimálnu reguláciu zo strany poskytovateľa. Ako už asi tušíš, tak tieto služby sú často využívané kyberzločincami na hosťovanie nelegálneho obsahu, spúšťanie kyberútokov alebo šírenie škodlivého softvéru.
Okrem iného sankcionovaní boli aj dvaja ruskí občania, Alexander Igorevich Mishin a Aleksandr Sergeyevich Bolshakov, ktorí sú administrátormi Zservers, ktorí zohrali kľúčovú úlohu pri kybernetických útokoch.
Neprehliadni
Sankcie zahŕňajú zmrazenie aktív týchto osôb a firiem v USA a zákaz obchodovania s nimi. Cieľom týchto opatrení je narušiť ekosystém hackerov a chrániť infraštruktúru, ktorú pravidelne narúšali.
Pre tých, ktorí nevedia, tak LockBit je ruská ransomvérová skupina, ktorá použila služby Zservers na útoky, vrátane útoku na bankový sektor. Zservers poskytoval IP adresy a hosting pre LockBit, čím pomáhal udržiavať ransomvérovú infraštruktúru v prevádzke.
Tieto sankcie nadväzujú na štyri zatknutia a zhabanie technického vybavenia spojeného s LockBit, ktoré v októbri uskutočnili Europol a Eurojust. V tom období boli taktiež uvalené sankcie na jednotlivcov napojených na LockBit, vrátane Alexandra Ryzhenkova, známeho pod prezývkou Beverley, ktorý v minulosti zastával druhú najvyššiu pozíciu v kybernetickej zločineckej skupine Evil Corp. Okrem toho úrady v auguste v Izraeli zatkli jedného z hlavných vývojárov LockBitu a Austrália v máji 2024 zaviedla sankcie proti lídrovi tejto skupiny, známemu ako LockBitSupp (Dmitry Yuryevich Khoroshev).