Jaksa federal AS telah membuka dakwaan terhadap tiga warga negara Rusia, menuduh mereka menyediakan layanan hosting antipeluru (BPH) kepada geng ransomware yang menyebabkan kerugian lebih dari $62 juta pada korban di seluruh dunia.
Penyedia BPH menyewa server yang membantu menghalangi upaya gangguan yang menargetkan aktivitas jahat mereka, termasuk pengiriman malware, operasi perintah dan kontrol, serangan phishing, dan hosting konten terlarang. Mereka memasarkan diri mereka sebagai “antipeluru” dengan mengabaikan keluhan korban dan permintaan penghapusan dari penegak hukum.
Kedua layanan BPH, Media Land dan ML.Cloud, juga menyediakan infrastruktur bagi pelanggan di beberapa negara di luar Rusia, termasuk Tiongkok, Finlandia, Belanda, serta Amerika Serikat.
Menurut sebuah dakwaan dibuka pada hari SelasaAleksandr Volosovik (yang menggunakan alias “Yalishanda” di forum penjahat dunia maya) memiliki Media Land, Yulia Pankova memiliki ML Cloud dan membantu masalah hukum dan keuangan, dan Kirill Zatolokin mengumpulkan pembayaran pelanggan.
Departemen Luar Negeri AS kini juga menawarkan hadiah hingga $10 juta melalui program Rewards for Justice (RFJ) untuk informasi apa pun “tentang rekanan aktor-aktor ini yang terkait dengan pemerintah asing, aktivitas dunia maya mereka yang jahat, atau penggunaan perusahaan-perusahaan ini oleh pemerintah asing.”
— Penghargaan untuk Keadilan (@RFJ_USA) 14 Juli 2026
Amerika Serikat, Inggris, dan Australia sebelumnya menjatuhkan sanksi kepada tiga terdakwa dan dua perusahaan pada bulan November karena menyediakan infrastruktur serangan dan dukungan teknis untuk berbagai operasi ransomware dan kejahatan dunia maya, termasuk Lockbit, Blacksuit, dan Play.
Kantor Pengendalian Aset Luar Negeri (OFAC) Departemen Keuangan mengatakan pada saat itu bahwa infrastruktur Media Land digunakan untuk meluncurkan serangan penolakan layanan terdistribusi (DDoS) terhadap perusahaan-perusahaan AS dan infrastruktur penting, termasuk sistem telekomunikasi.
“Para korban dalam kasus ini tidak hanya berada di Ohio, tetapi juga di 20 negara bagian lain di seluruh negeri, yang menyentuh setiap aspek kehidupan warga Amerika. Mereka termasuk bank, sekolah, lembaga pemerintah, rumah sakit, dan perusahaan media,” kata Jaksa Amerika Serikat David M. Toepfer.
“Bersama dengan mitra internasional kami, kami akan secara agresif memerangi upaya individu yang bersembunyi di balik komputer di mana pun di dunia yang mencari keuntungan dan mendatangkan malapetaka dengan menargetkan infrastruktur yang mendukung komunitas kami.”
Minggu ini, Dewan Uni Eropa juga sanksi yang diumumkan melawan Media Land, ML.Cloud, dan Alexander Volosovik, sebagai bagian dari paket sanksi siber gabungan pertama yang dikeluarkan terhadap Rusia bekerja sama dengan Inggris.
Uji setiap lapisan sebelum penyerang melakukannya
Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.
Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.
