Соединенные Штаты присоединились к санкциям Австралии и Британии к российскому поставщику услуг Zservers из-за его роли в поддержке атак программ-вымогателей Lockbit, сообщило во вторник Министерство финансов США, передает Reuters.
В сообщении указано, что Zservers со штаб-квартирой в Барнауле (Россия) рекламировала услуги BPH (bulletproof hosting) на известных форумах киберпреступников, во избежание расследований правоохранительных органов и удаления, а также проверки кибербезопасности. Zservers оказывает услуги BPH, включая аренду многочисленных IP-адресов, филиалам LockBit, которые использовали услуги хостинга для координации и запуска атак программ-вымогателей. Во время обыска известного филиала LockBit в 2022 году канадские правоохранительные органы выявили ноутбук, на котором работает виртуальная машина, которая была подключена к субарендованному IP-адресу Zservers и запускает программный интерфейс, который используется для работы злоумышленного программного обеспечения LockBit. В 2022 году российский киберпреступник приобрел IP-адреса в Zservers, почти наверняка для использования как сервера чата Lockbit для операций с программами-вымогателями. В 2023 году Zservers передала в аренду инфраструктуру, включая российский IP-адрес, филиалы Lockbit.
Санкции США предусматривают блокирование имущества и запрет трансакций. Банки и другие финансовые учреждения сами рискуют попасть под вторичные санкции, если продолжат сотрудничество с санкционированными лицами.
4 новых режима для расследования контрагентов - в новой LIGA360. Санкционные связи, семейный бизнес, международный бизнес, связи между двумя компаниями. Оцените удобство мгновенного анализа бизнес-рисков, заказав презентацию LIGA360.