
Корпорация Microsoft совместно с Европолом и немецкими правоохранителями провела операцию против хостинг-площадки RedVDS. По данным компании, этот сервис стал ключевой инфраструктурой для киберпреступников, продавая доступ к облачным виртуальным серверам на Windows. Злоумышленники использовали их для фишинга, BEC-атак, распространения вредоносного ПО и других схем.
Как поясняют в Microsoft, главным преимуществом RedVDS была низкая цена и анонимность. Всего за $24 в месяц преступники получали виртуальную машину, которую можно было быстро развернуть для атаки, а затем «сбросить», что серьезно затрудняло расследование. По оценке компании, подобные сервисы скрыто стимулируют рост киберпреступности, делая атаки дешевыми и массовыми.
Важной технической деталью, позволившей выйти на инфраструктуру, стал единый образ Windows Server 2022, с которого создавались все виртуальные машины. Это оставляло характерный цифровой «отпечаток». Кроме того, RedVDS арендовал мощности у хостинг-провайдеров в США и Европе, что позволяло злоумышленникам использовать IP-адреса, географически близкие к жертвам, и обходить фильтры безопасности.
В деле участвуют и частные истцы. Среди них компания H2-Pharma, потерявшая $7,3 млн из-за взлома почты, и ассоциация кондоминиумов Gatehouse Dock, сообщившая об ущербе почти в $500 тыс.
По подсчетам Microsoft, только в США в 2025 году деятельность RedVDS нанесла убытки на $40 млн. В Канаде и Австралии жертвами стали более 9000 клиентов. Также выяснилось, что пользователи платформы активно применяли генеративный ИИ для создания правдоподобных писем, подделки видео и клонирования голосов. В среднем мошенники рассылали более миллиона фишинговых писем в месяц и скомпрометировали около 200 тысяч учетных записей менее чем за полгода.
Выбирайте проверенных временем хостинг-провайдеров в нашем обзоре





