Orijinal başlık: "Hacker'ların, karanlık web'in ve uyuşturucu pazarlarının arkasındaki Rus servis sağlayıcısı Aeza Group yaptırımlara tabi tutuldu"
Orijinal yazar: Lisa, Liz, SlowMist Technology
Son zamanlarda, ABD Hazine Bakanlığı'nın Yabancı Varlıkları Kontrol Ofisi (OFAC), şirketin fidye yazılımları ve bilgi çalma araçları için barındırma hizmeti sağladığı gerekçesiyle Rusya merkezli Aeza Group ve bağlı kuruluşlarına yaptırım uyguladığını duyurdu.

(https://home.treasury.gov/news/press-releases/sb0185)
Yaptırımlar, Aeza Group ve İngiltere'deki paravan şirketi Aeza International Ltd.'yi, iki Rus yan kuruluşunu (Aeza Logistic LLC ve Cloud Solutions LLC), dört yöneticiyi (CEO Arsenii Penzev, Direktör Yurii Bozoyan, Teknik Direktör Vladimir Gast ve Yönetici Igor Knyazev) ve bir kripto cüzdanını (TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F) kapsıyor.
"Siber suçlular, yıkıcı fidye yazılımı saldırıları başlatmak, ABD teknolojisini çalmak ve karaborsada uyuşturucu satmak için Aeza Group gibi kurşun geçirmez barındırma sağlayıcılarına büyük ölçüde güvenmeye devam ediyor," dedi Hazine Bakanlığı Terörle Mücadele ve Finansal İstihbarattan Sorumlu Müsteşar Yardımcısı Bradley T. Smith. "Hazine, bu suç ekosistemini destekleyen temel düğümleri, altyapıyı ve personeli kararlılıkla ortaya çıkarmak için Birleşik Krallık ve diğer uluslararası ortaklarla yakın çalışmaya devam edecek."
Bu yaptırım eylemi, uluslararası kolluk kuvvetlerinin odak noktalarını saldırganların kendisinden, arkalarındaki teknik altyapı ve hizmet sağlayıcılarına doğru genişlettiğini gösteriyor. Bu makale, Aeza Group'un geçmişini ve çalışma şeklini ele alacak ve suç ekosistemindeki rolünü geri kazandırmak için zincir içi bir kara para aklama ve izleme aracı olan MistTrack'in analizini birleştirecektir.

(https://www.pcmag.com/news/abd-rusya-web-hosting-sağlayıcısına-kötü-yarar-sağladığı-için-aeza-yaptırımları-uyguluyor)
Aeza Group, merkezi Rusya'nın St. Petersburg kentinde bulunan kurşun geçirmez bir barındırma (BPH) hizmeti sağlayıcısıdır. Uzun süredir fidye yazılımı çeteleri, bilgi çalma aracı (bilgi hırsızları) operatörleri ve yasadışı uyuşturucu ticareti platformları gibi siber suç gruplarına özel sunucular ve anonim barındırma hizmetleri sağlamaktadır.
Müşterileri arasında; ABD savunma sanayi üssüne ve küresel teknoloji şirketlerine saldırılar düzenleyen Lumma ve Meduza gibi kötü şöhretli bilgi çalma aracı operatörleri; fidye yazılımı ve veri çalma çeteleri BianLian ve RedLine; ve tanınmış bir Rus karanlık ağ uyuşturucu pazarı olan Blacksprut bulunmaktadır. Aeza, Blacksprut için yalnızca barındırma hizmeti sağlamakla kalmaz, aynı zamanda teknik mimari inşasına da katılır. OFAC açıklamasına göre, Blacksprut, fentanil ve diğer sentetik uyuşturucuların küresel dağıtımında yaygın olarak kullanılmakta ve kamu güvenliği için ciddi bir tehdit oluşturmaktadır.
Zincir üstü kara para aklama ve takip platformu MistTrack'e göre, yaptırım uygulanan adres (TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F) 2023'ten beri aktif ve 350.000 ABD dolarından fazla USDT aldı.

MistTrack analizine göre, bu adres aşağıdaki nesnelerle etkileşime giriyor:
· Varlıkları, kara para aklama amacıyla Cryptomus, WhiteBIT vb. gibi çok sayıda tanınmış ticaret platformuna/OTC'ye aktarıyor;
· Garantex ve Lumma gibi yaptırım uygulanan kuruluşlarla ilişkili;
· Telegram'da tanıtılan Stealer-as-a-Service platformuyla ilişkili;
· Karanlık web uyuşturucu pazarı Blacksprut ile ilgili adreslerle ilişkili.

MistTrack karşı taraf işlevi analizine göre, bu adresin etkileşim nesnelerinin oranı aşağıdaki gibidir:


Ayrıca, 2 Temmuz'da Aeza'nın Telegram'ının hala aktif olduğunu ve yöneticinin kullanıcıların ana siteye başarıyla giriş yapamaması durumunda alternatif bir URL yayınladığını da tespit ettik:

Soruşturma sonucunda, bu iki yedek URL'nin oluşturulma saatinin, OFAC'ın Aeza'ya yaptırımları duyurduğu günle aynı olduğu tespit edildi.

Aeza Group'a uygulanan yaptırımlar, küresel denetimin saldırı hedefini saldırganlardan arkalarındaki teknik hizmet ağına doğru genişlettiğini gösteriyor. Saklama kuruluşları, anonim iletişim araçları ve ödeme kanalları, uyumluluk kısıtlamalarının yeni odak noktası haline geliyor. İşletmeler, ticaret platformları ve hizmet sağlayıcılar için KYC/KYT artık "isteğe bağlı bir soru" değil. Yüksek riskli nesnelerle yanlışlıkla iş bağlantılarınız varsa, ortak yaptırım riskiyle karşı karşıya kalabilirsiniz.
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia