Сполучені Штати приєдналися до санкцій Австралії та Британії до російського постачальника послуг Zservers через його роль у підтримці атак програм-вимагачів Lockbit, повідомило у вівторок Міністерство фінансів США, передає Reuters.
У повідомленні вказано, що Zservers зі штаб-квартирою в Барнаулі (Росія) рекламувала послуги BPH (bulletproof hosting) на відомих форумах кіберзлочинців, щоб уникнути розслідувань правоохоронних органів і видалення, а також перевірки з кібербезпеки. Zservers надає послуги BPH, включаючи оренду численних IP-адрес, філіям LockBit, які використовували послуги хостингу для координації та запуску атак програм-вимагачів. Під час обшуку відомої філії LockBit у 2022 році канадські правоохоронні органи виявили ноутбук, на якому працює віртуальна машина, яка була підключена до суборендованої IP-адреси Zservers і запускає програмний інтерфейс, який використовується для роботи зловмисного програмного забезпечення LockBit. У 2022 році російський кіберзлочинець придбав IP-адреси у Zservers, майже напевно для використання як сервери чату Lockbit для операцій з програмами-вимагачами. У 2023 році Zservers передала в оренду інфраструктуру, включаючи російську IP-адресу, філії Lockbit.
Санкції США передбачають блокування майна і заборону трансакцій. Банки та інші фінансові установи самі ризикують потрапити під вторинні санкції, якщо продовжать співпрацю з санкціонованими особами.
4 нових режими для розслідування контрагентів - в новій LIGA360. Санкційні зв'язки, родинний бізнес, міжнародний бізнес, зв?язки між двома компаніями. Оцініть зручність миттєвого аналізу бізнес-ризиків, замовивши презентацію LIGA360.