Großbritannien, die USA und Australien haben neue Sanktionen gegen Media Land, ein russisches Cyberkriminellennetzwerk, das beschuldigt wird, Ransomware-, Phishing- und andere schwere Angriffe auf britische Unternehmen zu ermöglichen.
Nach Angaben des britischen Außenministeriums fungierte Media Land als einer der bedeutendsten Bulletproof-Hosting-Anbieter und stellte die Infrastruktur bereit, die es Cyberkriminellen ermöglichte, ihre Aktivitäten zu verbergen und ungehindert folgenreiche Kampagnen zu starten.
Die Maßnahme zeigt die wachsende Dringlichkeit, mit der westliche Verbündete gegen mit Russland verbundene Cyberoperationen vorgehen wollen, die die britische Wirtschaft im Jahr 2024 schätzungsweise 14,7 Milliarden Pfund kosteten.
„Cyberkriminelle glauben, dass sie im Verborgenen agieren können, indem sie hart arbeitende Britinnen und Briten ins Visier nehmen und deren Lebensgrundlage ungestraft zerstören. Doch sie irren sich – gemeinsam mit unseren Verbündeten legen wir ihre dunklen Netzwerke offen und gehen gegen die Verantwortlichen vor“, sagte Yvette Cooper, britische Außenministerin.
Wie Media Land globale Cyberkriminalität ermöglichte
Media Land wird vorgeworfen, Bulletproof-Hosting-Dienste bereitgestellt zu haben – spezialisierte Infrastrukturen, die der Erkennung entgehen, Abschaltungen widerstehen und böswilligen Akteuren anonymes Handeln ermöglichen.
Diese Dienste ermöglichten es Ransomware-Gruppen wie LockBit, Black Basta und Evil Corp, Angriffe auf britische Unternehmen, US-amerikanische Firmen und kritische Infrastrukturen weltweit durchzuführen.
Bulletproof-Hoster sind dafür bekannt, ihre Kunden vor der Überwachung durch Strafverfolgungsbehörden abzuschirmen. Dadurch können Cyberkriminelle Malware verbreiten, Phishing-Kampagnen betreiben, DDoS-Angriffe starten und kriminelle Marktplätze verwalten.
Die australische Bundespolizei berichtete, dass die Infrastruktur von Media Land die Verbreitung von Malware und Betrugskampagnen unterstützte, während die britische National Crime Agency das Netzwerk mit Phishing-Angriffen auf britische Organisationen in Verbindung brachte.
Mit Sanktionen gegen Media Land und verbundene Unternehmen wollen die Behörden verhindern, dass westliche Banken, Firmen und Einzelpersonen finanzielle oder technische Unterstützung leisten – und damit den Zugang zu der Infrastruktur kappen, die zur Koordinierung von Cyberangriffen genutzt wird.
Das US-Finanzministerium erklärte, die Sanktionen sollten die langjährige Rolle von Media Land als Zufluchtsort für kriminelle Aktivitäten stören.
Die globale Razzia weitet sich über Media Land hinaus aus
Diese koordinierte Reaktion ist die dritte große internationale Maßnahme gegen russische Bulletproof-Hosting-Anbieter im Jahr 2025.
Bei früheren Aktionen wurden ZServers und die Aeza Group, zwei weitere Hosting-Plattformen, denen die Unterstützung von Ransomware-Banden vorgeworfen wird, sanktioniert oder zerschlagen.
Die Aeza Group, die früheren Sanktionen durch eine Umbenennung und die Verlagerung ihrer Infrastruktur zu einer britischen Briefkastenfirma namens Hypercore Ltd. zu entgehen versuchte, ist nun erneut ins Visier genommen worden, nachdem Ermittler weitere Versuche aufgedeckt hatten, ihre Aktivitäten zu verschleiern.
Die britische Regierung betonte, dass der von Bulletproof-Hosting-Anbietern verursachte Schaden über finanzielle Verluste hinausgeht.
Einige Dienste haben mit dem Kreml verbundene Desinformationsmaßnahmen unterstützt, darunter die Social Design Agency, die 2024 wegen der Verbreitung von Propaganda zur Destabilisierung der Ukraine und anderer westlicher Demokratien sanktioniert wurde.
Mit der Störung von Media Land und seinen Partnern wollen britische Behörden nach eigener Aussage nicht nur britische Unternehmen schützen, sondern auch ein größeres Ökosystem russischer hybrider Kriegsführung bekämpfen.
Auswirkungen auf britische Unternehmen
Nach Schätzungen Großbritanniens verursachten Cyberangriffe, die durch Dienste wie Media Land ermöglicht wurden, im Jahr 2024 wirtschaftliche Schäden in Höhe von 14,7 Milliarden Pfund – das entspricht 0,5 % des Bruttoinlandsprodukts des Landes.
Ransomware bleibt eine der zerstörerischsten Bedrohungen und zielt häufig auf grundlegende Dienste, Partner in der Lieferkette und kleine Unternehmen, die nur unzureichend in der Lage sind, sich von größeren Störungen zu erholen.
Nach Ansicht von Behörden ist Russland zu einem Umfeld geworden, in dem Cyberkriminelle weitgehend ungehindert agieren können. Viele Betreiber unterhalten enge Verbindungen zu staatsnahen Akteuren oder genießen staatlichen Schutz.
Der Druck auf Bulletproof-Hoster nimmt zu
Die Sanktionen gegen Media Land unterstreichen die wachsende internationale Bereitschaft, die Infrastruktur der Cyberkriminalität an ihrer Quelle zu bekämpfen.
Indem Großbritannien und seine Verbündeten nicht nur die Netzwerke, sondern auch die Personen ins Visier nehmen, die diese Aktivitäten ermöglichen, wollen sie ein kriminelles Ökosystem stören, das eng mit den strategischen Interessen Russlands verflochten ist.
Während westliche Regierungen den Druck auf Bulletproof-Hosting-Anbieter erhöhen, signalisieren ihre koordinierten Maßnahmen, dass Cyberkriminelle, die im Verborgenen agieren, unabhängig von ihrem Standort mit immer härteren Konsequenzen rechnen müssen.





