Молдовські брати Neculiti та PQ.Hosting на службі у російських хакерів

Після початку повномасштабного вторгнення Росії в Україну значно активізувалися дезінформаційні кампанії та хакерські атаки, координовані російськими провладними угрупованнями. Як встановлено, у реалізації таких операцій брали участь двоє братів із Молдови – Іван і Юрій Neculiti, які у 2019 році заснували компанію PQ.Hosting.

Про це повідомляє видання nenka.info https://nenka.info/moldovski-braty-neculiti-ta-pq-hosting-yak-vony-dopomagayut-rosijskym-hakeram/

PQ.Hosting спеціалізується на наданні хостинг-послуг в Інтернеті та володіє серверним обладнанням у понад 30 країнах світу. Попри санкції, хостинг продовжує функціонувати в Росії, працюючи через мережу Stark Industries Solutions Limited, зареєстровану Іваном Neculiti у Великій Британії.

В одному з промо-інтерв’ю Іван Neculiti пояснював, що Stark Industries Solutions діє як прикриття для PQ.Hosting, дозволяючи уникати санкцій та регуляторного контролю. За його словами, компанія не бере участі у платіжних операціях, а лише «полегшує бізнес». Це дозволяє приховати справжнього постачальника послуг.

Маскуючи свою корпоративну мережу, PQ.Hosting стала притулком для проросійських кіберактивістів, які здійснюють незаконну діяльність проти громадян України та країн Заходу. За даними розслідувань, їхні сервери використовувалися для:

  • Фішингових атак на росіян, які хотіли приєднатися до «Легіону свобода Росії» або «Російського добровольчого корпусу». В результаті зібрані дані передавалися ФСБ.
  • DDoS-атак на державні установи та муніципалітети європейських країн.
  • Управління вірусом RemcosRAT, що заражав українських користувачів через фейкові повідомлення від СБУ.
  • Використання проросійським угрупованням NoName057(16), яке здійснює атаки на європейські об’єкти.
  • Підтримки шпигунської діяльності групи BlueCharlie, яка займається крадіжкою даних в Україні та країнах НАТО.

Діяльність PQ.Hosting та Stark Industries Solutions регулярно згадується у звітах міжнародних компаній з кібербезпеки. Наприклад, у звіті HYAS від 6 травня 2024 року зазначається.


Раніше AS44477 згадувалася у звітах про атаки з використанням програм-вимагачів, ексфільтрації даних та компрометації систем західних компаній.

Крім сприяння кіберзлочинцям, PQ.Hosting розміщує:

  • Маркетплейси для продажу наркотиків (rr-seedshop081.xyz);
  • Онлайн-казино (casinochanslots.com, tonybetsourcing.com, bet-amo.bg);
  • Шахрайські криптовалютні сервіси (ymanga.org, deenair.org);

Особливо активно такі ресурси розміщуються на серверах PQ.Hosting у Нідерландах.

Служба відстеження витоків даних Constella Intelligence виявила, що Іван Neculiti використовував електронну пошту [email protected], яка фігурує на форумах кіберзлочинців ще з 2008 року.

Користувач під псевдонімами «dfyz» та «DonChicho» продавав «абузостійкі» сервери, які не реагували на скарги щодо незаконної діяльності. Він також фігурував у шахрайських схемах та спам-кампаніях, включаючи нелегальну продажу рецептурних ліків через Rx-Promotion.

Попри численні звинувачення, компанія PQ.Hosting продовжує працювати. Санкції ЄС не поширюються на Stark Industries Solutions (Велика Британія) і PQ.Hosting (Молдова), що дозволяє їм вести бізнес із російськими клієнтами без юридичних наслідків.

Розслідувачі наголошують на необхідності розширення санкційного списку, включаючи підсанкційні заходи проти структур Neculiti, аби припинити їхню співпрацю з російськими хакерськими групами.

Поділитися:

АКТУАЛЬНО

ЦІКАВЕ ЗА ТЕМОЮ
У ФОКУСІ

Чарльз III підтвердив готовність Великої Британії допомагати Україні

Король Великої Британії Чарльз III під час свого виступу на відкритті нової сесії парламенту у Вестмінстерському палаці запевнив, що Лондон залишиться надійним партнером для України. Монарх підкреслив, що британський уряд не лише продовжить підтримувати Україну в її боротьбі за свободу, але й активізує зусилля щодо підвищення обороноздатності країни, а також виконує взяті на себе зобов’язання пе...

Китай накрив смертоносний торнадо

Торнадо у місті Гуанчжоу, в Китаї, призвів до руйнувань та загибелі людей. За даними державної інформаційної агенції “Сіньхуа”, щонайменше п’ятеро людей загинули, а 33 отримали поранення. Спустившись на місто вдень у суботу, 27 квітня, торнадо найбільше пошкодив міський район Байюнь. Місцеві влади відправили групи рятувальників та медиків на місце події, і до вечора вдалося завершити […]

У Дубаї пройшов масовий заїзд у межах фітнес-челенджу Dubai 30×30

У Дубаї тисячі велосипедистів взяли участь у щорічному заїзді в межах міського фітнес-челенджу, проїхавшись 12-смуговою дорогою Шейха Заїда — однією з найжвавіших автомагістралей світу. Захід відбувся у неділю вранці та став частиною програми Dubai 30×30, повідомляє The Washington Post із посиланням на УНН. Для проведення заїзду влада тимчасово закрила частину швидкісної траси, відомої також як […]

Джозеф Паркер провалив тест на наркотики: боксеру загрожує дворічна дискваліфікація

Новозеландський боксер Джозеф Паркер, колишній володар тимчасового титулу WBO у надважкій вазі, потрапив у центр гучного допінгового скандалу після поєдинку з британцем Фабіо Вордлі. Як повідомляє The Sun, у пробі спортсмена було виявлено сліди кокаїну, що може коштувати йому дворічної дискваліфікації. Тестування проводило Добровільне антидопінгове агентство VADA у день бою, який відбувся 25 жовтня. Саме […]

Українське кіно забезпечило державі прибуток у розмірі 31,4 млн гривень у цьому році

Українські фільми, випущені за підтримки Держкіно, забезпечили державі прибуток у розмірі 31,4 млн гривень цього року, що становить зростання у 4,5 рази порівняно з 2022 роком. Держкіно, інвестуючи у виробництво фільмів, отримує відсоток від їхніх касових зборів, залежно від умов договору між агентством та творцями стрічки. За період з 1 січня по 16 жовтня з […]

Як британський флот планує підтримати США в Тихому океані

Британський авіаносець HMS Prince of Wales розпочав восьмимісячне плавання в Тихому океані, очоливши ударну авіаносну групу CSG25 у рамках операції Highmast. Це найбільше випробування британських авіаносців за останні 30 років. Операція має підтримати США в регіоні, звільнивши американські сили від деяких зобов’язань у інших частинах світу. Проте, британський флот стикається з рядом проблем. Головний винищувач […]

ДСЗ — нова зброя Путіна в гібридній війні проти Заходу

Російські спецслужби активізували свою тіньову діяльність у Європі через створення нового секретного підрозділу — Департаменту спеціальних завдань (ДСЗ), який західні розвідники вже охрестили “КДБ 2.0″. Ця структура, за даними джерел, відповідальна за спроби терактів, замахів і кібератак, спрямованих на дестабілізацію Заходу. Про існування ДСЗ повідомив британський таблоїд The Sun, посилаючись на інформацію розвідслужб та експертів […]

Чому країни НАТО хвилюються через агресивну позицію Росії?

Однією з основних причин хвилювання західних чиновників є ріст військового потенціалу Росії та її загроз для безпеки НАТО протягом минулого року. Ця тенденція стала очевидною з несподіваною активністю Росії у військовій сфері, що викликала серйозні обурення та заклики до збільшення інвестицій у оборону з боку західних країн. Попередження щодо цієї зростаючої загрози звучать перед початком […]