
Një kompani me seli në Beograd, e sanksionuar vitin e kaluar nga Shtetet e Bashkuara për ndihmën që i ka dhënë një ofruesi të dyshuar rus të shërbimeve të krimit kibernetik, u themelua në vitin 2022 nga shtetasi gjerman me origjinë nga Kazakistani, Andreas Maul, i cili që atëherë është bërë këshilltar bashkiak për partinë e ekstremit të djathtë Alternativa për Gjermaninë, AfD, zbulon BIRN.
Maul, 38 vjeç, themeloi Smart Digital Ideas D.O.O. në një qendër tregtare të rrënuar të viteve ’90 në lagjen e Beogradit të Ri, në kryeqytetin serb, në tetor 2022, sipas Regjistrit të Bizneseve të Serbisë.
Kompania u regjistrua si shitës me pakicë i produkteve të teknologjisë së informacionit, por Departamenti Amerikan i Thesarit thotë se aktivitetet e saj reale janë shumë më të dyshimta.
Më 19 nëntor të vitit të kaluar, Zyra e Kontrollit të Pasurive të Huaja, OFAC, pranë Departamentit Amerikan të Thesarit, njoftoi se kishte “përcaktuar” Smart Digital Ideas si subjekt që kishte ndihmuar Aeza Group LLC, me bazë në Rusi, e cila ishte sanksionuar katër muaj më parë si një i ashtuquajtur “ofrues i shërbimeve të hostimit të paprekshëm”, një term që përdoret për kompanitë që shesin akses në serverë të specializuar dhe infrastruktura të tjera të teknologjisë së informacionit, të projektuara posaçërisht për t’iu shmangur zbulimit dhe për të fshehur veprimtaritë e krimit kibernetik.
OFAC tha se Smart Digital Ideas ishte përdorur nga Aeza “për t’iu shmangur sanksioneve dhe për të ngritur infrastrukturë teknike që nuk lidhet publikisht me markën Aeza”.
Aktualisht, kompania nuk ka asnjë punonjës të regjistruar dhe, sipas Bankës Kombëtare të Serbisë, nuk ka mundur të ketë akses në depozitat e saj bankare që nga dhjetori 2025. Banka nuk e specifikoi arsyen.
Më 1 nëntor, pak më shumë se dy javë para se sipërmarrja e tij në Serbi të goditej nga sanksionet amerikane, Maul u bë këshilltar bashkiak në qytetin gjerman Selm, rreth 20 kilometra në veri të Dortmundit, në emër të AfD-së, partisë së dytë më të madhe në parlamentin gjerman.
Maul nuk iu përgjigj kërkesave për koment.
Lidhja e tij me Smart Digital Ideas dhe, rrjedhimisht, me Aeza Group, thjesht do të ushqejë më tej akuzat e disa deputetëve gjermanë për “besnikërinë” e perceptuar të AfD-së ndaj Rusisë dhe për qëllimet e saj nëse partia vjen në pushtet.
Lidhjet me Aeza Group

Aeza Group u sanksionua nga SHBA-ja në korrik të vitit të kaluar, pasi dyshohej se ofronte infrastrukturë për grupe të krimit kibernetik të përfshira në sulme me ransomware, vjedhje të të dhënave personale dhe tregtinë e drogës.
Një vit më parë, media investigative gjermane CORRECTIV, bazuar në një analizë të organizatës suedeze joqeveritare të forenzikës digjitale Qurium, raportoi se Aeza Group kishte mbështetur një fushatë të gjerë dhe të vazhdueshme ruse të ndikimit të fshehtë dhe dezinformimit, të nisur pas pushtimit në shkallë të plotë të Ukrainës nga Rusia në vitin 2022 dhe të njohur si “Doppelganger”.
Sipas një raporti të nëntorit 2025 nga Insikt Group, krahu kërkimor për inteligjencën mbi kërcënimet i kompanisë së sigurisë kibernetike Recorded Future, brenda 24 orëve nga sanksionimi, Aeza filloi t’i rishpërndante burimet e saj të adresave IP amerikane te Smart Digital Ideas.
Disa ditë më vonë, Smart Digital Ideas ia transferoi këto burime kompanisë britanike Hypercore Ltd. Sipas raportit të Insikt Group, qëllimi i mundshëm ishte “të ruhej kontrolli mbi çdo aset të prekur” nga sanksionet.
Hypercore Ltd u sanksionua nga SHBA-ja së bashku me Smart Digital Ideas më 19 nëntor.
Raporti i Insikt Group thekson më tej se hapësirat e adresave IP të përdorura nga Aeza, Hypercore, Smart Digital Ideas dhe disa ofrues të tjerë të shërbimeve të hostimit të paprekshëm ishin alokuar nga një hapësirë më e madhe adresash që i përkiste Organizatës Kërkimore Iraniane për Shkencë dhe Teknologji, IROST, e cila kontrollohet nga Ministria e Shkencës e Iranit.
Kush është Andreas Maul?
Maul ka lindur në qytetin kazak të Rudny-t, pranë kufirit verior të këtij shteti të Azisë Qendrore me Rusinë.
Në profilet e tij private në TikTok dhe Telegram, Maul përdor emrin Андрей, ose Andrej.
Të dhënat e fluturimeve të siguruara nga BIRN tregojnë se në nëntor 2022, një muaj pasi themeloi Smart Digital Ideas në Beograd, Maul udhëtoi nga Moska drejt Kaliningradit, një enklavë ruse e rrethuar nga Polonia dhe Lituania në brigjet e Detit Baltik.
Maul zotëron një pasaportë gjermane dhe jeton në Selm, ku drejton dy kompani – kompaninë e pastrimit Maul Services UG, të themeluar në vitin 2018, dhe kompaninë e konsulencës së biznesit PHRIS Consulting, të regjistruar në janar 2021. Të dyja janë të regjistruara në adresën e banimit të Maul-it.
Në faqen zyrtare të autoriteteve vendore të Selmit, Maul figuron si anëtar i disa komiteteve të asamblesë lokale të Selmit që nga 13 nëntori 2025. Në një faqe të degës lokale të AfD-së në Facebook, Maul shfaqet në një aktivitet të AfD-së në Selm në maj të këtij viti, ku u bën thirrje njerëzve të regjistrohen si dhurues të qelizave staminale.
Sipas një fotografie screenshot të marrë në fund të vitit 2025 nga Insikt Group, dokumentet e RIPE NCC-së, e cila shërben si Regjistri Rajonal i Internetit dhe ofron burime interneti dhe shërbime të lidhura me to për ofruesit e shërbimeve të internetit në Evropë, Lindjen e Mesme dhe pjesë të Azisë Qendrore, tregojnë se Smart Digital Ideas kishte listuar Qwarta-n, një ofrues shërbimesh web hosting dhe kompanie për marrjen me qira të serverëve virtualë privatë me bazë në Moskë, si subjekt me kontroll administrativ dhe të drejta për ndryshimin e të dhënave të saj publike.
Qwarta ishte listuar në dokumentet e regjistrit të RIPE NCC-së duke kryer të njëjtin rol edhe për Aeza Group.
Qurium e ka identifikuar Qwarta-n si pjesë të infrastrukturës mbështetëse për fushatën e dezinformimit “Doppelganger”.
Sipas gjetjeve të këtij investigimi, Qëarta është listuar si ofruese e të njëjtit shërbim edhe për një kompani me bazë në Saratov, të quajtur IP Odintsov Stepan Vladimirovich, pronari i së cilës, shtetasi rus 22-vjeçar Stepan Odintsov, kishte regjistruar gjithashtu në shtator 2025 një kompani në Beograd që mban emrin e tij.
IP Odintsov Stepan Vladimirovich reklamon një hapësirë adresash IP që i përket Qëarta-s. Ajo reklamon gjithashtu një nga hapësirat e veta të adresave IP, e cila në vitin 2021 priti faqe interneti të përdorura për phishing.
Në fillim të vitit 2026, sipas të dhënave të trafikut në kohë reale nga BGP Tools, Odintsov filloi të drejtonte trafikun e internetit nga Serbia. Në maj, kompania me bazë në Beograd figuroi si joaktive. Odintsov drejton gjithashtu trafik për DDoS-Guard LTD, një ofrues rus që ka pritur faqen zyrtare të grupit militant palestinez Hamas, kanale të përdorura për të diskredituar aktivistët pro-demokracisë në Hong Kong dhe ka ofruar mbrojtje DDoS për fushatën “Doppelganger”.
Odintsov nuk iu përgjigj kërkesave të BIRN për koment.
E regjistruar në të njëjtën adresë

Smart Digital Ideas e Maul-it është e regjistruar në të njëjtën adresë në Beograd me një tjetër subjekt, i identifikuar më parë si i lidhur në mënyrë të përsëritur me sulme kibernetike – Cipher Operations, e themeluar në dhjetor 2022 nga 29-vjeçari Aleksandr Gennadyevich Yenakiyev.
Vitin e kaluar, kompania franceze e sigurisë kibernetike Intrinsec tha se kishte një probabilitet të lartë që Cipher Operations të ishte një version i riemërtuar i ofruesit iranian të shërbimeve të hostimit të paprekshëm Robat Blue Diamond Network.
Intrinsec tha se Cipher Operations ishte vendosur në një listë bllokimi nga organizata jofitimprurëse me bazë në Andorrë, Spamhaus Project.
Sipas të dhënave nga platforma WhatToBlock, disa hapësira adresash IP të përdorura nga Cipher Operations janë ndër burimet më aktive të skanimeve masive të internetit.
Megjithatë, kompania vazhdon të jetë aktive në Serbi dhe aktualisht reklamon një hapësirë adresash IP nga i njëjti bllok më i madh IP i kontrolluar nga Ministria e Shkencës e Iranit, nga i cili kanë marrë alokime edhe Smart Digital Ideas, Aeza dhe Hypercore, të gjitha të sanksionuara.
Sipas gjetjeve të Intrinsec, kompani në Lituani, Iran dhe Emiratet e Bashkuara Arabe, si edhe Cipher Operations, po reklamonin të njëjtën hapësirë adresash IP; kompania nga Emiratet e Bashkuara Arabe më pas ia transferoi një pjesë të kësaj hapësire Cipher Operations, Aeza dhe IT-Hostline, një kompani për të cilën Intrinsec tha se ende i ofron infrastrukturë Aeza Group.
Yenakiyev tha për BIRN se nuk kishte dijeni për Robat Blue Diamond Network apo për ndonjë nga kompanitë e tjera të përmendura në raportin e Intrinsec.
“Asnjë nga emrat që keni renditur në këtë pyetje, me përjashtim të Cipher Operations, nuk do të thotë asgjë për mua”, tha ai në një përgjigje me shkrim për këtë artikull.
“Megjithëse jam në dijeni të një incidenti ku një kompani tjetër u vendos në listën e zezë për shkak se ishte gjithashtu e lidhur me të njëjtat subjekte me të cilat lidhet Cipher Operations, përmes pronësisë së mëparshme të disa rrjeteve IPv4, nuk jam në dijeni të ndonjë lidhjeje të qëllimshme. E gjithë kjo ishte rezultat i marrjes me qira të një rrjeti që më parë ishte përdorur nga kompania problematike ose nën një ASN problematik.”
Ai tha se Spamhaus, për të cilën Intrinsec tha se kishte vendosur Cipher Operations në një listë bllokimi, ishte “një burim autoriteti i diskutueshëm”.
“Ka raste të panumërta – lehtësisht të gjindshme në Google – kur subjekte dhe asete janë vendosur gabimisht në listën e tyre ose në kundërshtim me provat që kundërshtojnë pretendimet e Spamhaus për veprimtari keqdashëse, ndërsa Spamhaus nuk ka reaguar dhe bashkëpunuar në mënyrë të përshtatshme me subjektet në fjalë.”
Ai shtoi se, “kur përballemi me raportime për abuzim, ndërmerren masa për të ndaluar aktivitetet që i shkaktojnë ato”.
Lidhur me hapësirën e adresave IP që vjen nga një bllok më i madh i kontrolluar nga Ministria e Shkencës e Iranit, Yenakiyev tha: “Ne vërtet kemi hapësira IPv4 që e kanë origjinën nga një bllok i kontrolluar nga subjekte iraniane. Pronarët dhe kontrolluesit e bllokut më të madh nuk na interesojnë dhe nuk na kanë interesuar kurrë. Nuk e di nëse keni punuar ndonjëherë në biznesin e telekomunikacionit – përveçse si spiun me pagesë – por shpesh përdoren ndërmjetës për të gjetur rrjetet më të lira që mund të përballoni dhe që i mbajnë serverët tuaj VPS në funksion. Kjo shpesh nënkupton marrjen e rrjeteve që më parë janë përdorur për aktivitete të ndryshme të paligjshme.”
Si gjurmoi BIRN gjurmët digjitale
Për të identifikuar dhe lidhur individë, gjurmë digjitale dhe informacione të tjera relevante, BIRN përdori mjetet OSINT osint.industries dhe Intelligence X, duke kërkuar në të dhëna të disponueshme publikisht të lidhura me adresat e emailit, emrat e përdoruesve, domenet dhe identifikues të tjerë digjitalë.
PimEyes u përdor për të verifikuar dhe lidhur identitetet vizuale. Investigimi u mbështet gjithashtu në baza të dhënash të rrjedhura më parë, që përmbanin informacione mbi shtetas rusë dhe të dhëna për udhëtimet e tyre.
Informacioni përkatës u kontrollua dhe u verifikua më tej përmes regjistrave zyrtarë, dokumenteve të disponueshme publikisht dhe burimeve të tjera të pavarura.







