米国財務省は、ロシアのホスティング会社Aeza Groupおよび4名の運営者を、ランサムウェア集団、インフォスティーラーの運用、ダークネットの麻薬市場、ロシアの偽情報キャンペーンのためのバレットプルーフ・ホスティング会社として機能した疑いで制裁対象としました。
財務省外国資産管理局(OFAC)は、AezaのサービスがBianLianランサムウェア集団、RedLineインフォスティーラーパネル、米国および世界中の個人に麻薬を販売したロシアのダークネットマーケットプレイスBlackSprutによって利用されたと主張しています。
バレットプルーフ・ホスティングサービス(BPH)とは、悪用報告や法執行機関からの削除要請を意図的に無視し、サイバー犯罪者がマルウェアをホスティングし攻撃を実行するための安全な環境を提供する企業のことです。
Aezaは以前、正規の欧州および米国のメディアサイトをクローンし、西側の聴衆を標的としたプロパガンダを配信するロシアの偽情報キャンペーン「Doppelgänger」と関連付けられていました。
OFACは現在、米国がAeza Groupの主要運営者とする4名の個人を制裁対象としました:
- Arsenii Aleksandrovich Penzev(ペンゼフ)はAeza GroupのCEOであり、33%の所有者です。
- Yurii Meruzhanovich Bozoyan(ボゾヤン)はAeza Groupのゼネラルディレクターであり、33%の所有者です。
- Vladimir Vyacheslavovich Gast(ガスト)はAeza Groupの技術ディレクターを務め、ペンゼフおよびボゾヤンと密接に協力しています。
- Igor Anatolyevich Knyazev(クニャゼフ)はAeza Groupの33%の所有者であり、ペンゼフおよびボゾヤン不在時に会社を管理します。
この4名および関連会社であるAeza International Ltd.、Aeza Logistic LLC、Cloud Solutions LLCは、米国内の資産が凍結され、米国企業は彼らおよびAeza Groupとの取引が禁止されます。
ロシアのメディアは、ボゾヤン、ペンゼフ、その他のスタッフが「組織犯罪グループの一員としての違法な銀行業務」およびBlackSprut麻薬マーケットプレイスのホスティングにより、4月に逮捕されたと以前報じています。
財務省は、今回の制裁が2月に実施した、LockBitランサムウェア集団や他のサイバー犯罪者が利用したZServersおよびXhostバレットプルーフ・ホスティングプロバイダーへの制裁措置に基づくものであると述べています。
2025年の8つの一般的な脅威
クラウド攻撃がますます巧妙化している一方で、攻撃者は驚くほど単純な手法でも依然として成功しています。
Wizが数千の組織から検出したデータをもとに、このレポートではクラウドに精通した脅威アクターが用いる8つの主要な手法を明らかにします。