原題:「ハッカー、ダークウェブ、麻薬市場の背後にいるロシアのサービスプロバイダーである Aeza Group が制裁を受ける」
原著者:Lisa、Liz、SlowMist Technology
最近、米国財務省外国資産管理局(OFAC)は、ロシアに拠点を置く Aeza Group とその関連企業に対し、ランサムウェアや情報窃盗ツールのホスティングサービスを提供していたという理由で制裁を科すと発表しました。

(https://home.treasury.gov/news/press-releases/sb0185)
制裁対象は、Aeza Group とその英国のフロント企業である Aeza International Ltd.、ロシアの子会社 2 社 (Aeza Logistic LLC および Cloud Solutions LLC)、幹部 4 名 (CEO Arsenii Penzev、取締役 Yurii Bozoyan、技術取締役 Vladimir Gast、管理者 Igor Knyazev)、および暗号通貨ウォレット 1 社 (TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F) です。
「サイバー犯罪者は、破壊的なランサムウェア攻撃の実行、米国の技術の窃盗、そして闇市場での薬物販売において、Aeza Groupのような防弾ホスティングプロバイダーに大きく依存し続けています」と、対テロ・金融情報担当のブラッドリー・T・スミス財務次官代理は述べています。「財務省は、英国およびその他の国際パートナーと緊密に協力し、この犯罪エコシステムを支える主要なノード、インフラ、そして人員を徹底的に明らかにしていきます。」
今回の制裁措置は、国際法執行機関が攻撃者自身から、その背後にある技術インフラやサービスプロバイダーへと焦点を広げていることを示しています。この記事では、Aeza Groupの背景と活動形態を整理し、オンチェーン型マネーロンダリング対策および追跡ツールであるMistTrackの分析と組み合わせることで、犯罪エコシステムにおける同グループの役割を再構築します。

(https://www.pcmag.com/news/us-sanctions-russian-web-hosting-provider-aeza-for-fueling-malware)
Aeza Groupは、ロシアのサンクトペテルブルクに本社を置く防弾ホスティング(BPH)サービスプロバイダーです。長年にわたり、ランサムウェア集団、情報窃盗ツール(インフォスティーラー)運営者、違法薬物取引プラットフォームなどのサイバー犯罪グループに専用サーバーと匿名ホスティングサービスを提供してきました。
顧客には、米国の防衛産業基盤や世界的なテクノロジー企業を攻撃したLummaやMeduzaなどの悪名高い情報窃盗ツール運営者、ランサムウェアおよびデータ窃盗集団のBianLianやRedLine、そしてロシアのダークウェブで有名な薬物市場であるBlacksprutなどが含まれます。AezaはBlacksprutにホスティングサービスを提供するだけでなく、その技術アーキテクチャの構築にも参加しています。OFACの開示情報によると、Blacksprutはフェンタニルなどの合成薬物の世界的な流通に広く利用されており、公共の安全に対する深刻な脅威となっています。
オンチェーンのマネーロンダリング防止および追跡プラットフォームである MistTrack によると、制裁対象アドレス (TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F) は 2023 年からアクティブであり、USDT で 350,000 米ドル以上を受け取っています。

MistTrack の分析によると、このアドレスは次のオブジェクトとやり取りしています。
· 資金洗浄のために、Cryptomus、WhiteBIT などの複数の有名な取引プラットフォーム/OTC に資産を転送します。
· Garantex や Lumma などの制裁対象の組織に関連付けられています。
· Telegram で宣伝されている Stealer-as-a-Service プラットフォームに関連付けられています。
· ダーク ウェブの麻薬市場 Blacksprut に関連するアドレスに関連付けられています。

MistTrackのカウンターパーティ機能分析によると、このアドレスのインタラクションオブジェクトの割合は次のとおりです。


さらに、7月2日時点でAezaのTelegramはまだアクティブであり、ユーザーがメインサイトにログインできない場合に備えて管理者が代替URLをリリースしていたこともわかりました。

調査の結果、これら2つのバックアップURLの作成日時は、OFACがAezaへの制裁を発表した日と全く同じであることが判明しました。

Aezaグループへの制裁は、世界的な監督管理が攻撃対象を攻撃者からその背後にある技術サービスネットワークへと拡大していることを示しています。カストディアン、匿名通信ツール、決済チャネルは、コンプライアンス取り締まりの新たな焦点となっています。企業、取引プラットフォーム、サービスプロバイダーにとって、KYC/KYTはもはや「任意の質問」ではありません。誤って高リスク対象とのビジネス関係を持つと、共同制裁のリスクに直面する可能性があります。
BlockBeats の公式コミュニティに参加しよう:
Telegram 公式チャンネル:https://t.me/theblockbeats
Telegram 交流グループ:https://t.me/BlockBeats_App
Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia