• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Zservers

stihl

Moderator
Регистрация
09.02.2012
Сообщения
1,182
Розыгрыши
0
Реакции
510
Deposit
0.228 BTC
stihl не предоставил(а) никакой дополнительной информации.
Во вторник Великобритания ввела санкции против российской кибергруппы Zservers и шести ее членов, заявив, что они способствовали проведению разрушительных атак с использованием программ-вымогателей по всему миру.

Меры, принятые совместно с США и Австралией, предусматривают заморозку активов Zservers и ее подставной британской компании XHOST Internet Solutions LP, а также заморозку активов и запрет на поездки шести лиц.

По данным Британии, члены печально известной киберпреступной группировки Lockbit, как известно, использовали Zservers в качестве стартовой площадки для атак с целью вымогательства.

****

Соединенные Штаты присоединились к Австралии и Великобритании в преследовании российского поставщика услуг Zservers за его роль в поддержке атак с использованием вируса-вымогателя Lockbit, заявило во вторник Министерство финансов США, сославшись на соображения национальной безопасности.

Управление по контролю за иностранными активами Министерства финансов США также ввело санкции в отношении двух граждан России, которые, по их словам, были ключевыми администраторами Zservers, надежного поставщика услуг хостинга (BPH), добавили в ведомстве.

****

США, Великобритания и Австралия ввели санкции против сервиса zservers[.]ru на основании того, что он предоставлял услуги пуленепробиваемого хостинга (Для просмотра ссылки Войди или Зарегистрируйся) для группировки вымогателей LockBit и их партнёров. В пресс-релизе OFAC сообщается, что zservers рекламировал свои услуги на хакерских форумах как средство избежать расследований и закрытий сайтов. Сообщается, что в 2022 году канадские правоохранительные органы нашли на компьютере одного из партнёров (affiliates) LockBit виртуальную машину, подключённую к арендованному у zservers IP-адресу, на которой был запущен интерфейс для управления шифровальщиком LockBit (возможно, имеется в виду Михаил Васильев, арестованный в 2022 году в Канаде и позднее экстрадированный в США).

Под санкции США попал сам сервис zservers, а также двое россиян, которые названы его администраторами: Александр Мишин и Александр Большаков. В списке OFAC указаны адреса криптокошельков Большакова и zservers. Великобритания также ввела санкции против ещё четверых предполагаемых сотрудников сервиса, а также против XHOST Internet Solutions LP — якобы связанного с zservers британского юрлица.

ZSERVERS
XHOST Internet Solutions LP
Aleksandr Bolshakov (employee)
Aleksandr Mishin (employee)
Ilya Sidorov (employee)
Dmitriy Bolshakov (employee)
Igor Odintsov (employee)
Vladimir Ananev (employee)



Госдерпартамент США выпустил заявление по случаю введения санкций, в котором обвинил Россию в предоставлении киберпреступникам безопасной гавани.

На сайте zservers указано, что компания имеет дата-центры уровня Tier3 в России, Болгарии, Нидерландах, США. В правилах предоставления услуг прописано, что на сервера запрещено использовать для рассылки спама, DDoS-атак, распространения вредоносного ПО, размещения программ для сканирования IP-портов, фишинга и мошенничества, хранения запрещённого контента (связанного с детской порнографией, пропагандой насилия и расизма, террористической и преступной деятельностью), а также осуществлять деятельность, противоречащую законам РФ.

США утверждают, что штаб-квартира zservers находится в Барнауле, но указанный адрес совсем не тянет на headquarters — это дом где-то в частном секторе в пригороде Барнаула, где не ездили ни Яндекс, ни Google. Скорее, чей-то частный дом.

В целом эти санкции в очередной раз показывают, что в борьбе с киберпреступностью США и их союзники не только преследуют отдельных злоумышленников, но и стремятся нарушить работу используемой ими инфраструктуры вроде серых миксеров и бирж криптовалюты, ботнетов, сервисов для DDoS-атак или фишинга, недобросовестных хостинговых провайдеров и так далее.


home.treasury.gov/news/press-releases/sb0018
ofac.treasury.gov/recent-actions/20250211
gov.uk/government/news/new-uk-sanctions-target-russian-cybercrime-network
.state.gov/sanctioning-key-infrastructure-enabling-russia-based-ransomware-attacks/
 
Национальная полиция Нидерландов отключила и конфисковала 127 серверов, принадлежавших Zservers/XHost.

Национальная полиция Нидерландов сообщила, что специалисты ведомства отключили и конфисковали в амстердамском дата-центре Paul van Vlissingenstraat 127 серверов, принадлежавших российскому интернет-хостингу Zservers и британской компании XHost Internet Solutions LP.

Правоохранительные органы сообщили, что хостеры были связаны с работой неназванных ботнетов и распространением вредоносного ПО, а их инфраструктура могла использоваться для преступной деятельности. Расследование показало, что киберпреступники могли приобретать услуги компаний анонимно, оплачивая их криптовалютой. В настоящее время все сайты, размещавшиеся на серверах, недоступны. Согласно заявлению правоохранителей, на одном из конфискованных серверов хранились хакерские инструменты двух известных вымогательских группировок LockBit и Conti.

В Национальной полиции Нидерландов добавили, что все 127 серверов будут исследованы киберкриминалистами в Амстердаме. Ожидается, что это может привести к появлению новых улик и данных, связанных с другими хакерскими операциями.

Ранее Минфин США и регуляторы из Великобритании и Австралии ввели полные блокирующие санкции против российского интернет‑хостинга Zservers и его двух вероятных администраторов. Эти меры были предприняты за то, что хостинг поддерживал атаки хакеров LockBit, которые взламывали британскую почту.

Все активы этой компании и лиц, находящиеся под юрисдикцией США, будут немедленно заморожены, их руководству запрещён въезд в США, а физическим и юридическим лицам США будет запрещено вести бизнес с этой организацией. Компания под санкциями больше не сможет получать передовые технологии США без лицензии, в получении которой будет отказано в большинстве, если не во всех случаях.

В Минфине США пояснили, что новые фигуранты санкционного списка «способствовали атакам с использованием программ‑вымогателей и другой преступной деятельности». Власти США считают, что они участвовали в поддержке атак с использованием ПО для вымогательства LockBit, а также Zservers предоставлял услуги пуленепробиваемых хостингов (Bulletproof Hosting, BPH). Россияне, включённые в санкционный список США в рамках этого ограничения, — Александр Мишин и Александр Большаков.

Примечательно, что регулятор Великобритании включил в свой санкционный список Zservers, Мишина и Большакова, а также сервис XHost как принадлежащий Zservers или контролируемый им, Илью Сидорова, Игоря Одинцова, Дмитрия Большакова и Владимира Ананьева, сочтя, что они были вовлечены в деятельность Zservers. Активы всех попавших в список замораживаются, а физлицам также запрещается въезд в Британию.


politie.nl/nieuws/2025/februari/13/politie-amsterdam-ontmantelt-digitaal-crimineel-netwerk-127-servers-offline-gehaald.html
 
Activity
So far there's no one here
Сверху Снизу