2025年7月2日喜んでlakshmancybercrime / dark web
米国財務省の外国資産管理局(OFAC)は、ロシアに本拠を置く防弾ホスティング(BPH)サービスプロバイダーのAEZAグループに対する制裁を課し、脅威アクティビティと国内および世界中の被害者を標的にするのを支援しています。
制裁はまた、子会社のAEZA International Ltd.、AEZAグループの英国支部、およびAEZA Logistic LLC、Cloud Solutions LLC、および会社にリンクしている4人の個人にも拡張されています。
- Arsenii Aleksandrovich Penzev、CEO、AEZA Groupの33%の所有者
- Yurii Meruzhanovich Bozoyan、ゼネラルディレクター、AEZAグループの33%の所有者
- Vladimir Vyacheslavovich Gast、PenzevおよびBozoyanと緊密に連携するテクニカルディレクター
- Igor Anatolyevich Knyazev、PenzevとBozoyanの不在下で事業を管理するAeza Groupの33%の所有者
ペンゼフがそうであったことは注目に値します 逮捕 で 2025年4月上旬 犯罪組織を率い、ホスティングによる大規模な麻薬密売を可能にするという告発について ブラックスクラット、暗いウェブ上の違法薬物市場。 Bozoyanと他の2人のAeza従業員、Maxim OrelとTatyana Zubovaも拘留されました。
「サイバー犯罪者は、AEZAグループのようなBPHサービスプロバイダーに大きく依存し続け、破壊的なランサムウェア攻撃を促進し、米国の技術を盗み、黒市場薬を販売しています」 言った テロリズムと金融情報のための財務長官の下で行動します。ブラッドリーT.スミス。
「財務省は、英国と他の国際的なパートナーと緊密に協力して、この犯罪生態系を支えている重要なノード、インフラ、および個人を暴露することを決意したままです。」
BPHサービスは、虐待報告書や法執行機関の要求を意図的に無視することが知られているため、脅威アクターにとって神の恵みでした。これにより、攻撃者がフィッシングサイトやコマンドアンドコントロール(C2)サーバーを含む悪意のあるインフラストラクチャをホストするための回復力のあるオプションになります。
サンクトペテルブルクに本社を置くAeza Groupは、バイアンリアン、Redline、Meduza、Lummaなどのさまざまなランサムウェアや情報スティーラーファミリーにサービスをリースしていると非難されています。
さらに、昨年7月にcorrectivとQuriumが発表したレポートは、AEZAのインフラストラクチャの使用を詳述しました。 親ロシアの影響操作 ドッペルゲンガーと呼ばれます。 Aezaのサービスを利用したもう1つの脅威アクターは、Romcom Ratの背後にあるロシアに並んだ脅威アクターであるVoid Rabisuです。
この開発は、ロックビットグループによって調整されたものなど、ランサムウェア攻撃を促進するためにZserversという名前の別のロシアに本拠を置くBPHサービスプロバイダーを認可してから5か月近く後に行われます。
先週、Quriumも リンク 分散拒否にBiterikaという名前のロシアのWebホスティングおよびプロキシプロバイダー(ddos)2つのロシアの独立したメディアアウトレットのイスタリーとVerstkaに対する攻撃。
これらの制裁は、悪意のあるホスティング、C2サーバー、暗いWebインフラストラクチャなどの重要なイネーブラーをターゲットにすることにより、ランサムウェアサプライチェーンを解体するためのより広範な取り組みの一部を形成します。脅威アクターが戦術を変えるにつれて、認可されたエンティティ、IP評判スコア、および虐待志向のネットワークの監視は、現代の脅威インテリジェンス業務の中心になりつつあります。
この記事は面白いと思いましたか?フォローしてください ツイッター そして LinkedIn 投稿するために、私たちが投稿する排他的なコンテンツを読むために。
#米国の制裁ランサムウェアの背後にあるサイバー犯罪者をサポートするためのロシアの防弾ホスティングプロバイダー

