ΑρχικήinetΟλλανδία: Κατάσχεση 800 servers και 2 συλλήψεις για ρωσικές κυβερνοεπιθέσεις

Ολλανδία: Κατάσχεση 800 servers και 2 συλλήψεις για ρωσικές κυβερνοεπιθέσεις

Η Ολλανδία προχώρησε σε μια από τις μεγαλύτερες επιχειρήσεις κατά της κυβερνοεγκληματικότητας, με την κατάσχεση 800 servers και τη σύλληψη δύο ατόμων που κατηγορούνται για τη λειτουργία IT υποδομής που χρησιμοποιούσε η Ρωσία για κυβερνοεπιθέσεις, επιχειρήσεις επιρροής και εκστρατείες παραπληροφόρησης εντός της Ευρωπαϊκής Ένωσης. Η επιχείρηση αποτελεί κορύφωση μιας ετήσιας έρευνας που επικεντρώθηκε στην υποδομή της Stark Industries Solutions και των διαδόχων της. Η Ολλανδία στέλνει έτσι ένα ισχυρό μήνυμα κατά των παρόχων hosting που διευκολύνουν κρατικές κυβερνοεπιθέσεις.

Δείτε επίσης: Η συμμορία phishing FlowerStorm υιοθετεί απόκρυψη μέσω εικονικής μηχανής

Ολλανδία

Η ολλανδική υπηρεσία οικονομικού εγκλήματος FIOD συνέλαβε στις 18 Μαΐου έναν 57χρονο από το Άμστερνταμ και έναν 39χρονο από τη Χάγη, κατηγορώντας τους για παραβίαση του νόμου περί κυρώσεων μέσω της άμεσης ή έμμεσης διάθεσης οικονομικών πόρων σε οντότητες που έχουν υπαχθεί σε κυρώσεις της ΕΕ. Οι έρευνες διεξήχθησαν σε τρεις επιχειρήσεις στο Enschede και Almere και σε δύο κέντρα δεδομένων στο Dronten και Schiphol-Rijk. Η συντονισμένη επιχείρηση αποκάλυψε το εύρος της υποδομής που χρησιμοποιούνταν για εχθρικές δραστηριότητες, με την κατάσχεση να περιλαμβάνει επίσης laptops, τηλέφωνα και σημαντικό όγκο ψηφιακών αποδεικτικών στοιχείων.

Η ολλανδική έρευνα επικεντρώνεται στη Stark Industries, έναν εκτεταμένο πάροχο hosting που εμφανίστηκε μόλις δύο εβδομάδες πριν από τη ρωσική εισβολή στην Ουκρανία. Η Stark έγινε γρήγορα πηγή μαζικών επιθέσεων DDoS κατά ευρωπαϊκών στόχων και αναδείχθηκε ως κορυφαίος προμηθευτής υπηρεσιών proxy και ανωνυμίας που εμφανίζονταν επανειλημμένα σε κυβερνοεπιθέσεις συνδεδεμένες με ρωσικές ομάδες hacking. Η χρονική στιγμή της εμφάνισης της εταιρείας δεν ήταν τυχαία – οι ειδικοί κυβερνοασφάλειας εκτιμούν ότι αποτελούσε μέρος μιας προσχεδιασμένης στρατηγικής για τη δημιουργία υποδομής που θα υποστήριζε τις ρωσικές επιχειρήσεις υβριδικού πολέμου.

Η μεταφορά υποδομής μετά τις κυρώσεις της ΕΕ στην Ολλανδία

Τον Μάιο 2025, η ΕΕ επέβαλε κυρώσεις στη PQHosting και τους αδελφούς Neculiti για τη βοήθειά τους στις προσπάθειες υβριδικού πολέμου της Ρωσίας. Ωστόσο, αυτές οι κυρώσεις απέτυχαν να στοχεύσουν την υπόλοιπη σύνδεση της Stark στο διαδίκτυο – έναν πάροχο υπηρεσιών διαδικτύου με έδρα την Ολλανδία που ονομάζεται MIRhosting. Αυτή η παράλειψη αποδείχθηκε κρίσιμη, καθώς επέτρεψε στη ρωσική υποδομή να συνεχίσει να λειτουργεί μέσω εναλλακτικών διαύλων. Η περίπτωση αναδεικνύει την πολυπλοκότητα της επιβολής κυρώσεων σε διασυνδεδεμένα δίκτυα hosting και την ανάγκη για πιο ολοκληρωμένες προσεγγίσεις.

Δείτε ακόμα: Ρωσική κυβερνοεκστρατεία της GRU στοχεύει εταιρείες υποστήριξης της Ουκρανίας

Ολλανδία: Κατάσχεση 800 servers και 2 συλλήψεις για ρωσικές κυβερνοεπιθέσεις

Η MIRhosting λειτουργεί από τον Andrey Nesterenko, έναν 39χρονο Ρώσο που διευθύνει την επιχείρηση από την Ολλανδία. Όταν διέρρευσαν στα μέσα ενημέρωσης οι πληροφορίες ότι η PQHosting και οι αδελφοί Neculiti επρόκειτο να υπαχθούν σε κυρώσεις της ΕΕ, τα περιουσιακά στοιχεία του δικτύου Stark μεταφέρθηκαν σε μια νέα οντότητα που ονομάζεται the-hosting, υπό τον έλεγχο της ολλανδικής οντότητας WorkTitans BV. Αυτή η ταχεία μεταφορά περιουσιακών στοιχείων δείχνει τον προσχεδιασμένο χαρακτήρα της επιχείρησης και την ικανότητα των χειριστών να προβλέπουν και να αντιδρούν σε ρυθμιστικές απειλές.

Η WorkTitans ελεγχόταν από τον Nesterenko και έναν 57χρονο από το Άμστερνταμ που ονομάζεται Youssef Zinad. Η WorkTitans έπαιρνε συνδεσιμότητα στο ευρύτερο διαδίκτυο αποκλειστικά μέσω της MIRhosting, όπου ο Zinad είχε εργαστεί προηγουμένως. Αυτή η στενή διασύνδεση μεταξύ των εταιρειών και των ατόμων αποκαλύπτει ένα πολύπλοκο δίκτυο συνεργασιών που σχεδιάστηκε για να παρακάμπτει τις κυρώσεις και να διατηρεί τη λειτουργικότητα της εχθρικής υποδομής.

Τεχνικές συμβουλές προστασίας για οργανισμούς

Η υπόθεση αναδεικνύει πώς η hosting υποδομή μπορεί να χρησιμοποιηθεί ως όπλο σε μεγάλη κλίμακα για την υποστήριξη τόσο κυβερνοεπιθέσεων όσο και επιχειρήσεων πληροφόρησης. Οι ειδικοί κυβερνοασφάλειας συνιστούν στους οργανισμούς να παρακολουθούν για στοχευμένες επιθέσεις DDoS και να διατηρούν περιορισμούς ρυθμού, δυνατότητες καθαρισμού και εφεδρική ικανότητα. Επιπλέον, είναι κρίσιμο να χρησιμοποιούν threat intelligence για να εντοπίζουν υποδομή συνδεδεμένη με παρόχους που υπόκεινται σε κυρώσεις ή είναι επιρρεπείς σε κατάχρηση, συμπεριλαμβανομένων διαδόχων brands και μεταπωλητών. Οι οργανισμοί πρέπει επίσης να ενισχύσουν την άμυνά τους κατά των επιχειρήσεων επιρροής παρακολουθώντας για ψεύτικα domains, κλωνοποιημένους ιστότοπους και αφηγήματα που ενισχύονται από bots.

Δείτε επίσης: Ρωσία: Η Apple διακόπτει όλες τις πληρωμές – Τέλος οι ανανεώσεις συνδρομών

Ολλανδία: Κατάσχεση 800 servers και 2 συλλήψεις για ρωσικές κυβερνοεπιθέσεις

Η MIRhosting εξέδωσε ανακοίνωση λέγοντας ότι έχει ξεκινήσει εσωτερική έρευνα για τους ισχυρισμούς σχετικά με τις εκλογές στη Δανία και ότι έχει παύσει προσωρινά τις υπηρεσίες. Η υπόθεση αναμένεται να έχει ευρύτερες επιπτώσεις στον κλάδο hosting, καθώς οι πάροχοι θα πρέπει να ενισχύσουν τις διαδικασίες due diligence και παρακολούθησης για να αποφύγουν παρόμοιες νομικές συνέπειες, σύμφωνα με την αναφορά του Krebs on Security.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS