Jaksa AS telah membuka dakwaan yang menuntut tiga warga negara Rusia dan dua perusahaan mengoperasikan infrastruktur hosting antipeluru yang diduga mendukung ransomware, malware, phishing, dan kejahatan dunia maya lainnya. Pihak berwenang mengatakan aktivitas tersebut menyebabkan kerugian korban lebih dari $62 juta.
Para terdakwa adalah Alexander Alexandrovich Volosovik, Kirill Andreevich Zatolokin dan Yulia Vladimirovna Pankova. Surat dakwaan juga menuntut Medialand LLC yang berbasis di St. Petersburg, umumnya ditulis sebagai Media Land, dan ML.Cloud LLC.
Dewan juri federal mengembalikan dakwaan pada bulan Desember 2024Departemen Kehakiman AS membuka dakwaan tersebutdi Distrik Utara Ohio pada tanggal 14 Juli 2026. Semua dakwaan tetap berupa tuduhan, dan para terdakwa dianggap tidak bersalah kecuali terbukti bersalah.
Siapa yang Didakwa?
Jaksa menggambarkan Volosovik sebagai pemilik Media Land. Pankova diduga memiliki ML.Cloud pada saat penyelidikan dan dakwaan, sementara pihak berwenang menggambarkan Zatolokin sebagai karyawan Media Land yang terlibat dalam pembayaran dan koordinasi dengan pelanggan.
Para terdakwa menghadapi dakwaan yang melibatkan konspirasi untuk melakukan dan membantu penipuan komputer, konspirasi untuk melakukan penipuan kawat, penipuan kawat dan konspirasi untuk melakukan pencucian uang.
Surat dakwaan tidak menuduh bahwa setiap pelanggan server atau aktivitas yang terkait dengan perusahaan tersebut adalah kriminal. Jaksa harus membuktikan bahwa para terdakwa secara sadar ikut serta dalam perbuatan yang didakwakan.
| Terdakwa | Dugaan peran |
|---|---|
| Alexander Alexandrovich Volosovik | Pemilik dan operator yang terkait dengan Media Land |
| Kirill Andreevich Zatolokin | Pegawai Media Land diduga terlibat dalam pembayaran dan koordinasi |
| Yulia Vladimirovna Pankova | Terduga pemilik ML.Cloud selama penyelidikan dan dakwaan |
| Medialand LLC | Perusahaan hosting yang berbasis di Rusia didakwa sebagai terdakwa perusahaan |
| ML.Cloud LLC | Perusahaan hosting terkait didakwa sebagai tergugat korporasi |
Apa itu Hosting Antipeluru?
Penyedia hosting antipeluru menyediakan server, alamat jaringan, domain, dan layanan teknis terkait sambil menolak keluhan penyalahgunaan dan upaya penghapusan oleh penegak hukum. Pelanggan kriminal dapat menggunakan ketahanan ini untuk menjaga infrastruktur berbahaya tetap online dalam jangka waktu yang lebih lama.
Layanan ini dapat memindahkan beban kerja antar penyedia, mengganti alamat IP yang diblokir, mendaftarkan domain baru, atau menyembunyikan orang yang mengendalikan server. Beberapa menggunakan teknik fast-flux yang dengan cepat memutar alamat IP yang terhubung ke domain.
ItuPengumuman sanksi Media Land dari Departemen Keuangan ASmenggambarkan hosting antipeluru sebagai infrastruktur yang dirancang untuk menghindari deteksi dan menggagalkan upaya untuk mengganggu aktivitas dunia maya yang berbahaya.
- Server perintah dan kontrol untuk malware
- Negosiasi Ransomware dan infrastruktur kebocoran data
- Situs web phishing dan halaman pengumpulan kredensial
- Server yang digunakan untuk serangan menebak kata sandi
- Pendaftaran domain palsu
- Forum kriminal dan pasar online
- Infrastruktur penolakan layanan terdistribusi
Menurut jaksa, Media Land dan ML.Cloud memasok server dan dukungan teknis kepada pelanggan kriminal yang digunakan untuk menginfeksi komputer, mendistribusikan ransomware, dan memeras korban demi uang atau mata uang kripto.
Perusahaan-perusahaan tersebut juga diduga mendukung phishing, serangan brute force, domain palsu, dan pasar kriminal. Infrastruktur Media Land dioperasikan dari beberapa negara, termasuk Tiongkok, Finlandia, Belanda, dan Amerika Serikat.
Pihak berwenang menuduh Volosovik mengiklankan layanan tersebut di forum kejahatan dunia maya dan mempromosikan fitur-fitur yang berguna bagi klien kriminal. Pemerintah AS juga mengidentifikasi “Yalishanda” sebagai nama samaran yang dikaitkan dengannya.
Korban tersebar di 21 negara bagian AS
Dakwaan tersebut mengidentifikasi 42 korban di 21 negara bagian. Jaksa mengatakan sektor-sektor yang terkena dampak termasuk perbankan, pendidikan, pemerintahan, layanan kesehatan dan media.
Korban Ohio berlokasi di atau terkait dengan Akron, Cleveland, Elyria, Medina, Solon dan Valley View. Pihak berwenang juga mengaitkan dugaan operasi tersebut dengan korban di luar Amerika Serikat, termasuk organisasi di Australia, Kanada, Eropa, Uni Emirat Arab, dan Inggris.
Angka $62 juta tersebut mewakili kerugian yang diatribusikan oleh jaksa kepada aktivitas kriminal yang didukung oleh infrastruktur yang dituduhkan. Keputusan ini tidak mewakili keputusan atau perintah restitusi, dan pemerintah harus membuktikan tuduhannya di pengadilan.
| Detil kasus | Informasi yang dilaporkan |
|---|---|
| Terdakwa perorangan | Tiga warga negara Rusia |
| Tergugat korporasi | Media Land dan ML.Cloud |
| Mengidentifikasi korban AS | 42 |
| Negara-negara diwakili | 21 |
| Dugaan kerugian korban | Lebih dari $62 juta |
| Dakwaan kembali | Desember 2024 |
| Dakwaan dibuka | 14 Juli 2026 |
Kelompok Ransomware Diduga Menggunakan Infrastruktur
Pemerintah AS telah menghubungkan infrastruktur Media Land ke operasi ransomware termasuk LockBit, BlackSuit, dan Play. Kelompok-kelompok ini menargetkan organisasi-organisasi di berbagai industri dan negara.
ItuPemberitahuan sanksi terkoordinasi dari Departemen Keuanganjuga mengatakan infrastruktur Media Land mendukung serangan penolakan layanan terdistribusi terhadap perusahaan-perusahaan AS dan infrastruktur penting.
Penyedia hosting menempati posisi penting dalam ekonomi kejahatan dunia maya. Penyerang dapat mengganti sampel malware individual atau domain phishing dengan cepat, namun infrastruktur yang andal, dukungan pembayaran, dan bantuan teknis membantu mereka mempertahankan kampanye dalam skala besar.
Amerika Serikat, Inggris, dan Australia Menjatuhkan Sanksi
Amerika Serikat, Inggris, dan Australia mengumumkan sanksi terkoordinasi terhadap target terkait Media Land pada bulan November 2025. Tindakan A.S. mencakup Media Land, ML.Cloud, Volosovik, Zatolokin, dan Pankova, serta perusahaan terkait.
Berdasarkan sanksi AS, properti dan kepentingan atas properti milik orang atau entitas tertentu yang berada di bawah yurisdiksi AS akan diblokir. Warga AS pada umumnya tidak dapat melakukan transaksi yang melibatkan pihak-pihak yang ditunjuk kecuali diizinkan atau dikecualikan.
Sanksi juga bisa berdampak pada perusahaan yang dimiliki 50 persen atau lebih oleh pihak yang diblokir. Oleh karena itu, lembaga keuangan dan penyedia layanan harus menyaring transaksi dan hubungan bisnis untuk mengetahui adanya paparan langsung dan tidak langsung.
Uni Eropa Menambahkan Pembatasan Lebih Lanjut
Uni Eropa menjatuhkan sanksi tambahan pada 13 Juli 2026, satu hari sebelum Departemen Kehakiman mengumumkan dakwaan yang belum tersegel.
ItuDewan Uni Eropamencantumkan Media Land, ML.Cloud, dan Volosovik sebagai bagian dari paket yang lebih luas yang menargetkan orang-orang dan entitas yang dituduh mengaktifkan atau melakukan aktivitas siber Rusia.
Dewan mengatakan Media Land memfasilitasi operasi malware, ransomware, dan phishing yang memengaruhi infrastruktur penting dan layanan penting di negara-negara anggota UE dan di tempat lain. Tindakan Eropa ini merupakan tindakan hukum yang terpisah dari dakwaan pidana AS.
| Tindakan | Tanggal | Otoritas |
|---|---|---|
| Dakwaan federal kembali | Desember 2024 | Juri agung AS |
| Sanksi terkoordinasi diumumkan | 19 November 2025 | Amerika Serikat, Inggris, dan Australia |
| Sanksi UE diumumkan | 13 Juli 2026 | Dewan Uni Eropa |
| Dakwaan dibuka | 14 Juli 2026 | Pengadilan Distrik AS, Distrik Utara Ohio |
| Penawaran hadiah dipublikasikan | 14 Juli 2026 | Penghargaan AS untuk Keadilan |
Departemen Luar Negeri Menawarkan Hadiah Hingga $10 Juta
Program Hadiah untuk Keadilan Departemen Luar Negeri AS menawarkan hingga $10 juta untuk informasi yang memenuhi syarat terkait dengan Media Land, ML.Cloud, dan individu yang disebutkan namanya.
Imbalan tersebut memiliki cakupan yang lebih sempit daripada tawaran umum atas informasi yang mengarah pada penangkapan. Pejabat ituPemberitahuan hadiah Media Landmencari informasi tentang orang-orang yang bertindak di bawah arahan atau kendali pemerintah asing yang berpartisipasi dalam aktivitas dunia maya yang berbahaya terhadap infrastruktur penting AS.

Departemen Kehakiman juga mengatakan kemungkinan relokasi mungkin tersedia. Orang yang memiliki informasi relevan sebaiknya hanya menggunakan opsi pelaporan yang dipublikasikan di situs web resmi Rewards for Justice, karena alamat Tor yang disalin dapat berisi perubahan yang berbahaya atau menyesatkan.
Saluran Pelaporan Bukanlah IOC
Pidato Tor yang dipublikasikan oleh pemerintah merupakan saluran penyampaian tip ke Rewards for Justice. Ini bukan infrastruktur berbahaya yang terkait dengan Media Land dan tidak boleh ditambahkan ke sistem pemblokiran ancaman sebagai indikator kompromi.
Tim keamanan juga harus menghindari penyalinan alamat pelaporan sensitif dari tangkapan layar, pengeposan ulang, atau artikel pihak ketiga. Satu karakter yang salah dapat mengirim pengguna ke tujuan yang salah atau membuat mereka terkena upaya peniruan identitas.
Pejabat ituHalaman Hadiah untuk Keadilanmenyediakan tujuan Tor saat ini dan metode pelaporan tambahan. Pengguna harus memverifikasi informasi tersebut secara langsung sebelum mengirimkan bukti.
Mengapa Gangguan Infrastruktur Penting
Operasi Ransomware dan phishing tidak hanya bergantung pada malware. Mereka memerlukan hosting, domain, alamat jaringan, layanan pembayaran, dukungan teknis, dan cara untuk mengganti infrastruktur setelah pembela HAM memblokirnya.
Menargetkan penyedia infrastruktur dapat berdampak pada beberapa kelompok kriminal sekaligus. Sanksi dapat membatasi pembayaran dan hubungan bisnis, sementara tuntutan pidana dapat mengungkap operator, alias, perusahaan, dan peran yang diduga.
ItuTindakan sanksi UEdan langkah-langkah yang dipimpin AS menunjukkan peningkatan perhatian internasional terhadap perusahaan-perusahaan yang dituduh membuat infrastruktur kejahatan dunia maya menjadi lebih tahan lama.
Apa yang Harus Dilakukan Organisasi
Tuduhan tersebut tidak mengidentifikasi satu kelompok kerentanan atau malware yang dapat ditambal oleh organisasi. Pembela HAM harus fokus pada pengendalian yang mengurangi keberhasilan phishing, pencurian kredensial, eksekusi malware, dan pergerakan ransomware.
Tim jaringan dapat menggunakan hosting dan kecerdasan domain untuk mengidentifikasi pola komunikasi yang mencurigakan. Namun, alamat IP milik penyedia hosting tidak boleh secara otomatis dianggap sebagai bukti aktivitas kriminal karena rentang hosting dapat mengubah kepemilikan atau berisi pelanggan campuran.
ItuPengumuman kasus Departemen Kehakimanmenggambarkan tindakan tersebut sebagai bagian dari Operasi Riptide, sebuah kampanye FBI yang menargetkan para aktor, infrastruktur, dan jaringan keuangan yang mendukung kejahatan dunia maya dan penipuan.
- Segera terapkan pembaruan keamanan pada sistem yang terhubung ke internet.
- Memerlukan autentikasi multifaktor yang tahan terhadap phishing untuk akun sensitif.
- Batasi akses administratif dan pantau perubahan hak istimewa.
- Deteksi koneksi keluar yang tidak biasa dan domain yang baru didaftarkan.
- Blokir infrastruktur berbahaya yang diketahui menggunakan intelijen ancaman terkini.
- Pertahankan cadangan offline atau terisolasi dan uji prosedur pemulihan.
- Pisahkan sistem penting untuk membatasi pergerakan ransomware.
- Latih staf untuk mengidentifikasi permintaan otentikasi phishing dan tak terduga.
- Simpan log yang dapat mendukung investigasi dan penelusuran infrastruktur.
- Tinjau vendor dan mitra hosting terhadap daftar sanksi saat ini.
Pertanyaan Umum
Siapa yang didakwa dalam kasus kejahatan dunia maya Media Land?
Jaksa AS mendakwa warga negara Rusia Alexander Alexandrovich Volosovik, Kirill Andreevich Zatolokin dan Yulia Vladimirovna Pankova. Surat dakwaan juga menyebut Medialand LLC dan ML.Cloud LLC sebagai terdakwa korporasi.
Berapa banyak uang yang diduga hilang dari para korban?
Departemen Kehakiman mengatakan kejahatan dunia maya yang didukung oleh dugaan infrastruktur menyebabkan kerugian korban lebih dari $62 juta. Jumlah tersebut masih menjadi tuduhan yang harus dibuktikan jaksa di pengadilan.
Apa itu hosting antipeluru?
Hosting antipeluru menyediakan server dan layanan internet terkait yang dirancang untuk menolak keluhan penyalahgunaan, tindakan regulasi, dan gangguan penegakan hukum. Penjahat dapat menggunakan layanan ini untuk ransomware, phishing, malware, domain palsu, dan sistem perintah dan kontrol.
Berapa banyak korban yang diidentifikasi dalam dakwaan?
Jaksa mengatakan kelompok kriminal yang menggunakan layanan Media Land dan ML.Cloud menargetkan 42 korban di 21 negara bagian AS. Sektor-sektor yang terkena dampak diduga mencakup bank, sekolah, rumah sakit, lembaga pemerintah, dan perusahaan media.
Apa imbalannya atas informasi tentang Media Land?
Program Hadiah untuk Keadilan AS menawarkan hingga $10 juta untuk informasi yang memenuhi syarat yang melibatkan rekanan yang terkait dengan pemerintah asing, aktivitas dunia maya yang berbahaya, atau penggunaan Media Land dan ML.Cloud yang terkait dengan pemerintah asing.
