Причина серьезно? Алло 26 год. Тут страны под санкциями.
Текущая схема грубо упрощенная: берем несколько сотен впсок у любого провайдера из РФ или не из РФ, с локацией в ерозоне или любой другой.
Ставим инфраструктуру для атаки на Лондон/Вашингтон/Париж/Берлин их коммуникации, чувствительные хранилища или данные. Что произойдет после? Провайдер у которого купили выключает все скомпрометированные сервера, а уже после будет разбирательство. И если у тебя там сайты и бэкапы, то дальше будет долгое доказывание что ты не мудак, это все они, а тебя зацепило.
Схема еще проще, завтра новый пакет санкций и этим 20-ти вашим работающим пока_еще_компаниям в евролокациях сразу вырубают рубильник.
Ну чутка еще на сегодня.
Zservers / XHost (Барнаул) — санкции US/UK/AU 11 фев 2025 за инфраструктуру под LockBit; OFAC обозначил администраторов Мишина и Большакова. 12 фев амстердамская полиция физически вынесла 127 серверов на Paul van Vlissingenstraat, на одном — тулзы Conti и LockBit; арестов не было. UK-прокладка — Xhost Internet Solutions LP.
Aeza Group (Питер) — OFAC 1 июля 2025; хостили BianLian, RedLine, инфостилеры Meduza/Lumma и даркнет-маркет Blacksprut. UK-прокладка — Aeza International Ltd (совместно с NCA). Первичка от Минфина США:
Media Land (Питер) + ML Cloud — координированные санкции OFAC/UK/AU 19 ноя 2025 за обслуживание LockBit, BlackSuit, Play. Тем же пакетом добили новую британскую прокладку Aeza — Hypercore Ltd.
AlexHost (привязка к Приднестровью) — упоминается Intel 471 как BPH с пермиссивной политикой; делил инфраструктуру с сетью Некулицы (XSERVER-UA / Иванов В.С.).
Biterika — Qurium связал этого российского хостера/прокси-провайдера с DDoS-атаками на независимые медиа IStories и Verstka (это проходной упоминанием в статье про Aeza, отдельного разбора у меня под рукой нет):
Завтра это приедет и встанет на размещение у этих 20 компаний, их так же могут офнуть.
Я призываю к осторожности. Сам держу тоже в евролокациях но мне не критично и могу восстановится.