Group-IB, международная компания, специализирующаяся на предотвращении кибератак и расследовании высокотехнологичных преступлений, обнаружила на теневом хакерском форуме объявление о продаже базы данных, предположительно, принадлежащей российскому хостинг-провайдеру DDoS-Guard. Кроме базы, якобы содержащей информацию о клиентах DDoS-Guard, включая их имена, IP-адреса и платежную информацию, продавец предлагает купить исходный код инфраструктуры компании. Проверить подлинность данных пока не представляется возможным, поскольку продавец не предоставил образец базы.
Сообщение о продаже базы данных, предположительно, принадлежащей российскому хостинг-провайдеру DDoS-Guard система Group-IB Threat Intelligence & Attributions обнаружила 26 мая на популярном хакерском форуме exploit[.]in. Автор объявления сначала выставил лот на аукцион со стартовой ценой в $500 000, вскоре снизив цену до $350 000.

Аналитик Group-IB Threat Intelligence
DDoS-Guard (ООО "ДДОС-ГВАРД)) российская компания, которая предоставляет услуги по обеспечению защиты от DDoS-атак, доставке контента и веб-хостинга. Компания получила международную известность после политического скандала: в январе 2021 года DDoS-Guard предоставлял свои хостинг-мощности для популярной среди сторонников экс-президента США Дональда Трампа соцсети Parler после того, как ей было отказано в услугах веб-хостинга на платформе AWS. В России под защитой DDoS-Guard находятся десятки известных ресурсов, в том числе reg.ru, «Аргументы и Факты», «Эхо Москвы», Министерство обороны РФ и др.
В прошлогоднем отчете Group-IB о теневых покровителях онлайн-пиратства, DDoS-Guard была названа в числе тех, чьи услуги по хостингу и защите от DDoS используют злоумышленники: интернет-пираты, скамеры, онлайн-казино. Например, в настоящее время Роскомнадзор ограничивает доступ пользователей к 4 000 ресурсов (домены или URL-адреса), которые размещены или размещались на сетевых адресах DDoS-Guard: кроме пиратских ресурсов (48%), РКН блокирует многочисленные сайты азартной тематики (45%), магазины наркотиков (4%), в том числе RCclub и зеркала Hydra.

Заместитель руководителя CERT-GIB
F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.
Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.
Компания F6 создана при поддержке фонда развития результативной кибербезопасности Сайберус.
Узнайте первыми о новейших киберугрозах и наших расследованиях
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением
Кейс «Грузовичкоф» и F6 ASM