Holandija zaplenila 800 servera hosting provajdera koji je iznajmljivao svoju infrastrukturu za sajber napade
Holandska finansijska policija (FIOD) uhapsila je dvojicu osumnjičenih i zaplenila 800 servera povezanih sa veb-hosting firmom koja je, prema istrazi, iznajmljivala svoju infrastrukturu za sajber napade, operacije uplitanja i širenja dezinformacija. Uhapšeni su 57-godišnji direktor firme i 39-godišnjak na čelu zasebne kompanije koja je obezbeđivala internet vezu; sumnja se da su posredno snabdevali resursima ruske i beloruske aktere pod sankcijama EU. U središtu je Stark Industries, hosting provajder osnovan u februaru 2022, neposredno pred rusku invaziju na Ukrajinu, poznat kao „bulletproof” utočište za sajber kriminalce. Kako je EU prošle godine sankcionisala upravo Stark Industries, infrastruktura je prebačena na novoosnovanu holandsku firmu za koju se veruje da je služila istoj svrsi. De Volkskrant navodi da su danske vlasti tu infrastrukturu povezale sa napadima proruske haktivističke grupe NoName057(16), poznate po DDoS napadima, dok povezani provajder Mirhosting negira da je svesno podržavao nezakonite operacije i tvrdi da je reagovao po zakonu.
Većina velikih policijskih operacija pogađa direktno napadače, dok je ova udarila na njihove jatake koji omogućavaju prikrivanje i neometano sprovođenje malicioznih operacija, krijući se u pravno sivoj zoni. Interesantno je da se provajder pod udarom sankcija nije ugasio, već se samo preselio na drugu adresu i pod drugim imenom. Po pisanju De Volkskranta, firma je nastavila da funkcioniše kao WorkTitans pod brendom THE.Hosting, koji je služio kao paravan. Grupe kakva je NoName057, koja DDoS napadima gađa institucije širom Evrope, preživljavaju zahvaljujući upravo ovakvoj iznajmljenoj infrastrukturi, pa udar na centralu vredi više nego pojedinačno hapšenje.
- Ako spadaš među mete haktivističkih napada (državne, medijske, finansijske ili infrastrukturne organizacije), proveri DDoS zaštitu i plan za reagovanje na ovakve napade pre, ne u samom toku napada
- Prati threat-intel informacije o zlonamernoj infrastrukturi i blokiraj opsege poznatih „bulletproof” provajdera
- Ako pružaš hosting ili vezu ka internetu, shvati prijave zloupotrebe ozbiljno i vodi računa o klijenteli — okretanje glave na drugu stranu može da te košta serverske infrastrukture