Οι Ηνωμένες Πολιτείες, η Αυστραλία και το Ηνωμένο Βασίλειο επέβαλαν κυρώσεις στην Zservers, έναν ρωσικό πάροχο υπηρεσιών bulletproof hosting (BPH), επειδή παρείχε υποδομή στη συμμορία ransomware LockBit (για πραγματοποίηση επιθέσεων).

Δύο από τους βασικούς διαχειριστές, οι Ρώσοι υπήκοοι Alexander Igorevich Mishin και Aleksandr Sergeyevich Bolshakov, κατηγορήθηκαν επίσης για το ρόλο τους στην υποστήριξη των επιθέσεων της συμμορίας.
Το Γραφείο Ελέγχου Ξένων Περιουσιακών Στοιχείων των ΗΠΑ (OFAC) λέει ότι οι καναδικές αρχές ανακάλυψαν έναν φορητό υπολογιστή που εκτελούσε μια εικονική μηχανή συνδεδεμένη με μια διεύθυνση IP της Zservers και λειτουργούσε έναν πίνακα ελέγχου για το ransomware LockBit. Η ανακάλυψη είχε γίνει κατά τη διάρκεια μιας επιδρομής των αρχών το 2022 σε έναν affiliate της ομάδας LockBit.
Δείτε επίσης: Σύλληψη hackers της ομάδας ransomware Phobos – Κατάσχεση sites της 8Base
Το 2022, ένας Ρώσος hacker απέκτησε διευθύνσεις IP από τη Zservers, οι οποίες πιθανότατα χρησιμοποιήθηκαν με LockBit chat servers για τον συντονισμό δραστηριοτήτων ransomware. Ένα χρόνο αργότερα, η Zservers παρείχε υποδομή, συμπεριλαμβανομένης μιας ρωσικής διεύθυνσης IP, σε έναν affiliate της LockBit.
Σύμφωνα με την αμερικανική κυβέρνηση, οι συμμορίες ransomware και άλλοι κυβερνοεγκληματίες βασίζονται σε τρίτους παρόχους υπηρεσιών δικτύου (π.χ. Zservers) για πραγματοποίηση επιθέσεων σε αμερικανικές και διεθνείς κρίσιμες υποδομές.
Αυτοί οι πάροχοι προστατεύουν και βοηθούν τους εγκληματίες του κυβερνοχώρου, προσφέροντάς τους εργαλεία που συγκαλύπτουν τις τοποθεσίες, τις ταυτότητες και τις δραστηριότητές τους.
Δείτε επίσης: Δεδομένα 120.000 ασθενών του νοσοκομείου Bainbridge λόγω επίθεσης ransomware
Το Υπουργείο Εξωτερικών, Κοινοπολιτείας και Ανάπτυξης της Βρετανίας έχει επίσης επιβάλει κυρώσεις στην XHOST Internet Solutions LP, την εταιρεία front της Zservers U.K., και σε τέσσερις υπαλλήλους—Ilya Sidorov, Dmitriy Bolshakov, Igor Odintsov και Vladimir Ananev (επίσης για υποστήριξη επιθέσεων ransomware LockBit).
Μετά από αυτές τις κυρώσεις, οι οργανισμοί και οι πολίτες των τριών χωρών (Ηνωμένες Πολιτείες, Αυστραλία και Ηνωμένο Βασίλειο) απαγορεύεται να πραγματοποιούν συναλλαγές με αυτά τα άτομα και τις εταιρείες. Όλα τα περιουσιακά στοιχεία που συνδέονται με αυτούς θα δεσμευτούν επίσης και τα χρηματοπιστωτικά ιδρύματα και οι ξένες οντότητες που εμπλέκονται σε συναλλαγές μαζί τους ενδέχεται επίσης να αντιμετωπίσουν κυρώσεις.
Δείτε επίσης: Ransomware 2024: Μείωση πληρωμών λύτρων κατά 35%

Προστασία από ransomware
- Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς χρηστών
- Ενεργοποιήστε firewall σε όλες τις συσκευές που είναι συνδεδεμένες στο δίκτυό σας
- Διατηρήστε τα ευαίσθητα δεδομένα κρυπτογραφημένα
- Ενημερώστε όλες τις συσκευές και τα συστήματά σας με τις πιο πρόσφατες ενημερώσεις ασφαλείας
- Διεξάγετε τακτικούς ελέγχους ασφαλείας και penetration testing
- Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και αλλάξτε τους τακτικά
- Περιορίστε την πρόσβαση των χρηστών μόνο σε απαραίτητα συστήματα και πληροφορίες
- Εξετάστε το ενδεχόμενο χρήσης λύσεων ασφαλείας email για πρόσθετη προστασία από επιθέσεις phishing
- Έχετε ένα σχέδιο ανάκαμψης για γρήγορη αποκατάσταση των συστημάτων σε περίπτωση επίθεσης
- Δημιουργήστε τακτικά αντίγραφα ασφαλείας των δεδομένων σας
- Μείνετε ενημερωμένοι για τις τελευταίες τάσεις και τακτικές ransomware που χρησιμοποιούν οι εισβολείς
Πηγή: www.bleepingcomputer.com
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
