Молдовські брати Neculiti та PQ.Hosting на службі у російських хакерів

Після початку повномасштабного вторгнення Росії в Україну значно активізувалися дезінформаційні кампанії та хакерські атаки, координовані російськими провладними угрупованнями. Як встановлено, у реалізації таких операцій брали участь двоє братів із Молдови – Іван і Юрій Neculiti, які у 2019 році заснували компанію PQ.Hosting.

Про це повідомляє видання nenka.info https://nenka.info/moldovski-braty-neculiti-ta-pq-hosting-yak-vony-dopomagayut-rosijskym-hakeram/

PQ.Hosting спеціалізується на наданні хостинг-послуг в Інтернеті та володіє серверним обладнанням у понад 30 країнах світу. Попри санкції, хостинг продовжує функціонувати в Росії, працюючи через мережу Stark Industries Solutions Limited, зареєстровану Іваном Neculiti у Великій Британії.

В одному з промо-інтерв’ю Іван Neculiti пояснював, що Stark Industries Solutions діє як прикриття для PQ.Hosting, дозволяючи уникати санкцій та регуляторного контролю. За його словами, компанія не бере участі у платіжних операціях, а лише «полегшує бізнес». Це дозволяє приховати справжнього постачальника послуг.

Маскуючи свою корпоративну мережу, PQ.Hosting стала притулком для проросійських кіберактивістів, які здійснюють незаконну діяльність проти громадян України та країн Заходу. За даними розслідувань, їхні сервери використовувалися для:

  • Фішингових атак на росіян, які хотіли приєднатися до «Легіону свобода Росії» або «Російського добровольчого корпусу». В результаті зібрані дані передавалися ФСБ.
  • DDoS-атак на державні установи та муніципалітети європейських країн.
  • Управління вірусом RemcosRAT, що заражав українських користувачів через фейкові повідомлення від СБУ.
  • Використання проросійським угрупованням NoName057(16), яке здійснює атаки на європейські об’єкти.
  • Підтримки шпигунської діяльності групи BlueCharlie, яка займається крадіжкою даних в Україні та країнах НАТО.

Діяльність PQ.Hosting та Stark Industries Solutions регулярно згадується у звітах міжнародних компаній з кібербезпеки. Наприклад, у звіті HYAS від 6 травня 2024 року зазначається.


Раніше AS44477 згадувалася у звітах про атаки з використанням програм-вимагачів, ексфільтрації даних та компрометації систем західних компаній.

Крім сприяння кіберзлочинцям, PQ.Hosting розміщує:

  • Маркетплейси для продажу наркотиків (rr-seedshop081.xyz);
  • Онлайн-казино (casinochanslots.com, tonybetsourcing.com, bet-amo.bg);
  • Шахрайські криптовалютні сервіси (ymanga.org, deenair.org);

Особливо активно такі ресурси розміщуються на серверах PQ.Hosting у Нідерландах.

Служба відстеження витоків даних Constella Intelligence виявила, що Іван Neculiti використовував електронну пошту [email protected], яка фігурує на форумах кіберзлочинців ще з 2008 року.

Користувач під псевдонімами «dfyz» та «DonChicho» продавав «абузостійкі» сервери, які не реагували на скарги щодо незаконної діяльності. Він також фігурував у шахрайських схемах та спам-кампаніях, включаючи нелегальну продажу рецептурних ліків через Rx-Promotion.

Попри численні звинувачення, компанія PQ.Hosting продовжує працювати. Санкції ЄС не поширюються на Stark Industries Solutions (Велика Британія) і PQ.Hosting (Молдова), що дозволяє їм вести бізнес із російськими клієнтами без юридичних наслідків.

Розслідувачі наголошують на необхідності розширення санкційного списку, включаючи підсанкційні заходи проти структур Neculiti, аби припинити їхню співпрацю з російськими хакерськими групами.

Поділитися:

АКТУАЛЬНО

ЦІКАВЕ ЗА ТЕМОЮ
У ФОКУСІ

Страшне зіткнення поїздів у Словаччині, 13 людей госпіталізовано

Увечері 9 листопада між Братиславою та містом Пезінок у Словаччині сталися зіткнення двох пасажирських поїздів. Аварія відбулася, коли один поїзд врізався в задню частину іншого. На момент інциденту в поїздах перебувало близько 800 людей, серед яких багато студентів. За даними поліції, в результаті зіткнення постраждали понад 70 людей, з яких 13 були доправлені до лікарні […]

Елегантна еволюція: кросовер Lexus NX отримав стильний тюнінг від Rowen International

Японський автовиробник Lexus представив нову стильну версію свого компактного кросовера NX, яку розробило тюнінгове ательє Rowen International. Призначений для спортивної модифікації F-Sport, пакет доопрацювань вражає елементами дизайну та покращеними характеристиками. Спереду кросовер отримав карбоновий сплітер та модифікований бампер, які роблять його зовнішній вигляд більш агресивним. На кузові помітно нові аеродинамічні елементи, які додають елегантності та […]

У Кремлі заявили про певний прогрес у питанні України

У Кремлі заявили про наявність “певного прогресу” щодо припинення війни в Україні. Про це повідомив речник президента РФ Дмитро Пєсков під час брифінгу у п’ятницю, 18 квітня. За словами Пєскова, російська сторона вже фіксує певні напрацювання, які, на їхню думку, можуть свідчити про зрушення в напрямку врегулювання конфлікту. При цьому він зазначив, що попереду ще […]

Цінні поради для збереження особистої безпеки

Отримайте корисні поради щодо захисту від небезпеки на вулиці та збереження особистої безпеки в різних ситуаціях. Залишайтеся пильними та впевненими у собі: Правильна постава та прямий зоровий контакт можуть відлякати потенційних нападників. Виявлення впевненості у мові тіла та поведінці надає зрозуміти, що ви готові захистити себе. Довіряйте своїй інтуїції та уникайте ризикованих ситуацій. Гуляйте групами: […]

Моргання як показник концентрації, що показало нове дослідження

Дослідники раніше вважали, що ритмічне моргання необхідне для підтримки гостроти зору. Нове дослідження показало, що моргання також тісно пов’язане з роботою мозку. Автори дослідження відзначають, що коли слухати стає складніше, люди починають моргати рідше. Кожна пауза у морганні свідчить про підвищену концентрацію і пильність. Команда з Університету Конкордія провела експерименти, щоб вивчити, як змінюється моргання […]

Масові отруєння у Полтаві, кілька родин постраждали від газу та невідомих речовин

У Полтаві та Полтавському районі зафіксували кілька випадків отруєння невідомою речовиною. Серед потерпілих є діти. Шість випадків отруєння зареєстрували 8 лютого в обласному центрі та передмісті Полтави, а також у селі Шмиглі, повідомили в ДСНС регіону. Серед постраждалих троє дітей і троє дорослих. Раніше, 28 січня, вже повідомлялося про три випадки отруєння невідомою речовиною. Того […]

Як Дайдо проміняла славу на звичайне життя заради батька

Культова британська співачка нульових Дайдо, яка здобула світову популярність завдяки хітам з альбому No Angel і дуету з Емінемом у треку Stan, раптово зникла з поля зору медіа, відмовившись від блискучої кар’єри заради сім’ї. Колись вона заробляла понад мільйон фунтів стерлінгів на місяць і була однією з найбільших поп-зірок світу, але вирішила вести “дуже звичайне […]

Фінансові перспективи: що чекає на знаки зодіаку з 2 по 8 березня

Фінансове благополуччя є важливим аспектом життя кожної людини, і багато хто намагається дізнатися про час, коли їх чекає матеріальний успіх. Протягом періоду з 2 по 8 березня астрологи прогнозують значні фінансові зміни для всіх знаків зодіаку. Овни повинні бути обережними з підписанням важливих угод – наразі не найкращий час для серйозних контрактів. Однак, у вирішенні незначних матеріальних пи...