米国、6200万ドル超の被害をもたらした国際的サイバー攻撃でロシア人3人を起訴

米連邦検察は、グローバルな「バレットプルーフホスティング」インフラを運営していたとして、ロシア人3人とサンクトペテルブルクを拠点とする企業2社を起訴する封印起訴状を公開しました。

このインフラは重要インフラ分野を標的とした広範なサイバー攻撃を可能にし、米国内少なくとも21州および複数の国にまたがって6200万ドルを超える損害をもたらしました。

被告はアレクサンダー・アレクサンドロヴィッチ・ヴォロソヴィク(43歳)、キリル・アンドレエヴィッチ・ザトロキン(34歳)、ユリア・ウラジミロヴナ・パンコワ(29歳)の3名と、Media Land, LLCおよびML.Cloud, LLCの2社です。7年間に及んだFBI主導の捜査の結果、コンピュータ詐欺、電信詐欺、資金洗浄の共謀の罪で起訴されました。

裁判資料によれば、Media LandとML.Cloudはランサムウェア攻撃やマルウェア配布、フィッシングキャンペーン、ブルートフォース攻撃、不正なオンラインマーケットプレイスを支える中核的な役割を担っていたとされています。

Antivirus& Malware

両社のインフラは中国、フィンランド、オランダ、米国など複数の法域にまたがっており、これが攻撃者の特定や摘発活動を複雑にしていました。

捜査当局によると、これらのプラットフォームは犯罪の協力者に対して技術サポートと運用面での安定性を提供し、ペイロードの展開や持続的な侵入の維持、暗号資産による被害者への恐喝を可能にしていたとされています。

被害の規模と無差別性は際立っています。被害を受けた組織には銀行、病院、学校、政府機関、報道機関が含まれ、オハイオ州をはじめ、カリフォルニア州、テキサス州、ニューヨーク州、フロリダ州、バージニア州など各州で被害が確認されています。

オハイオ州北部地区連邦検事局によると、被告らが運営していたインフラは、法執行機関の監視を意図的に回避するよう設計された強靭かつ匿名性の高いホスティングサービスを提供し、大規模なサイバー犯罪キャンペーンを支えていたとのことです。

国際的には、欧州連合、英国、カナダ、オーストラリア、アラブ首長国連邦の組織も標的となっており、バレットプルーフホスティングのエコシステムに典型的な国境を越えた広がりを示しています。

米国、ロシア人3人を起訴

米国務省は同時に、報奨金プログラム「Rewards for Justice(RFJ)」を発動し、被告らや彼らと国家との関連、あるいはMedia LandとML.Cloudが悪意あるサイバー活動に利用された経緯に関する有益な情報に対し、最大1000万ドルの報奨金を提供すると発表しました。

情報提供はTorベースの通報チャネル、または公式のRFJポータル(https://rewardsforjustice.net/)から行うことができます。

この報奨金は強い証拠に基づく帰属の姿勢を示すものであり、当該インフラと外国政府に連なる活動との潜在的な関連性を示唆しています。

今回の刑事事件は、これまでの協調的な制裁措置を土台としています。2026年11月、米財務省の外国資産管理局(OFAC)は英国およびオーストラリアと連携し、Media Landとその運営者を特別指定国民(SDN)に指定しました。これにより米国内の資産が事実上凍結され、取引が禁止されました。

制裁の対象はMedia Land TechnologyやData Center Kirishiといった関連組織にも拡大され、より広範なサービスエコシステムの解体に向けた取り組みが強化されました。

DataManagement

制裁の詳細は財務省の発表(https://home.treasury.gov/news/press-releases/sb0319)で確認できます。2026年7月13日には欧州連合も同様の措置を導入し、このネットワークに対する国際的な圧力をさらに強めています。

技術的な観点から見ると、今回の事件はバレットプルーフホスティングプロバイダーがサイバー犯罪において「フォースマルチプライヤー」としての役割を果たし続けていることを浮き彫りにしています。

こうしたプロバイダーは、コマンド&コントロール(C2)インフラを保護し、攻撃者の特定を困難にし、摘発後も迅速にサービスを再構築することで、脅威アクターの運用リスクを低減させています。

CISAはこれまでにも、こうしたプロバイダーが重要インフラに対して構造的なリスクをもたらすと警告しており、対策指針「Bulletproof Defense」フレームワーク(https://www.cisa.gov/resources-tools/resources/bulletproof-defense-mitigating-risks-bulletproof-hosting-providers)を公表しています。

法執行当局の関係者は、こうした支援インフラを解体することがサイバー犯罪者の能力を削ぐ上で中心的な役割を果たすと強調しています。

FBIクリーブランド支局は、Europol関連機関、英国国家犯罪対策庁(NCA)、オーストラリア当局を含む国際的なパートナーと連携し、捜査および情報共有の取り組みを調整した結果、今回の起訴に至りました。

今回の容疑はあくまで申し立てであり、有罪が証明されるまで被告人は無罪と推定されます。しかし本件は、個々の脅威アクターを追及するだけでなく、ランサムウェアや侵入活動を支えるサービス層そのものを標的とする動きが大きく前進したことを示しています。

防御側にとっては、敵対者の活動を把握する際に、インフラレベルの痕跡やホスティングのパターン、国境を越えたサービス依存関係を追跡することの重要性を改めて示す事例と言えるでしょう。

𝗔𝗜 𝗦𝗢𝗖 𝘃𝘀 𝗠𝗗𝗥 𝘃𝘀 𝗠𝗦𝗦𝗣 2026年、どちらが最適か? コスト、自動化、対応力を比較: 無料ガイドをダウンロード

翻訳元: https://gbhackers.com/u-s-charges-three-russian-nationals/

ソース: gbhackers.com