Πώς οι ολλανδικές αρχές γκρέμισαν μια «απόρθητη» αυτοκρατορία hosting

Πώς οι ολλανδικές αρχές γκρέμισαν μια «απόρθητη» αυτοκρατορία hosting

Μάι 25, 2026 hosting-security law-enforcement domain-abuse sanctions-compliance bulletproof-hosting cybercrime network-forensics infrastructure-security

Όταν η Υποδομή Γίνεται Πρόβλημα: Η Πτώση της Stark Industries

Τα τελευταία χρόνια, οι διώξεις στον χώρο του κυβερνοεγκλήματος έδειξαν κάτι ξεκάθαρο: η αλλαγή ονόματος δεν αλλάζει την πραγματικότητα. Στις 22 Μαΐου 2026, οι ολλανδικές αρχές (FIOD) έκαναν εφόδους σε μια εταιρεία που πολλοί γνώριζαν καλά — η Stark Industries Solutions Ltd. δεν ήταν τίποτα άλλο παρά ένας μηχανισμός bulletproof hosting με νέο περιτύλιγμα.

Η υπόθεση αυτή έχει ιδιαίτερο ενδιαφέρον για όσους ασχολούνται με hosting και domain names. Δείχνει πόσο μακριά φτάνουν οι εγκληματίες για να κρύψουν την ταυτότητά τους — και πόσο γρήγορα πέφτουν όταν οι αρχές κάνουν σωστή δουλειά.

Μια Εταιρεία-Βιτρίνα

Η Stark Industries Solutions Ltd. ιδρύθηκε στις 10 Φεβρουαρίου 2022, μόλις δύο εβδομάδες πριν την εισβολή της Ρωσίας στην Ουκρανία. Ο επίσημος σκοπός της ήταν να δίνει ένα «ουδέτερο» όνομα σε resellers, ώστε τα IP addresses να μην οδηγούν πίσω στην PQ Hosting — την προηγούμενη επιχείρηση των αδελφών Neculiti.

Οι Ivan και Iurie Neculiti από την Υπερδνειστερία δραστηριοποιούνταν στον χώρο από το 2008. Πουλούσαν servers που ονομάζονται bulletproof: υποδομές σχεδιασμένες για παράνομο περιεχόμενο με ελάχιστο ρίσκο. Η Stark Industries δεν ήταν νέα εγκατάσταση. Ήταν απλώς ένα ενδιάμεσο στρώμα που έκρυβε την ίδια φυσική υποδομή.

Δύο ASN Αποκάλυψαν τα Πάντα

Όταν η ΕΕ επέβαλε κυρώσεις στη Stark Industries τον Μάιο του 2025, οι αδελφοί μετέφεραν τη δραστηριότητα σε μια νέα ολλανδική εταιρεία, την WorkTitans B.V., με το brand «THE.Hosting». Νέο όνομα, νέος ιστότοπος, νέα εικόνα.

Όμως οι ερευνητές χρησιμοποίησαν το JA4T fingerprinting — μια τεχνική που εντοπίζει μοτίβα δικτύου και χαρακτηριστικά υλικού. Συγκρίνοντας τα fingerprints ανάμεσα στα δύο ASN, διαπίστωσαν ότι επρόκειτο για τους ίδιους φυσικούς servers. Η αλλαγή ήταν μόνο στα χαρτιά.

Το μάθημα είναι ξεκάθαρο: για να κρύψεις υποδομή σήμερα, δεν αρκεί να αλλάξεις εταιρεία. Χρειάζεται πραγματική μεταφορά υλικού. Διαφορετικά, το δίκτυο σε προδίδει.

Τι Φιλοξενούσε Πραγματικά η Υποδομή;

Οι 800 servers που κατασχέθηκαν δεν φιλοξενούσαν νόμιμες ιστοσελίδες. Χρησιμοποιούνταν από:

  • NoName057(16) για DDoS επιθέσεις υπέρ της Ρωσίας
  • Sandworm, τη μονάδα κυβερνοπολέμου της ρωσικής GRU
  • Callisto Group για κατασκοπευτικές δραστηριότητες
  • FIN7, μια από τις πιο ενεργές ομάδες στον χρηματοοικονομικό τομέα
  • Την εκστρατεία Doppelganger, μια επιχείρηση παραπληροφόρησης σε ευρωπαϊκό κοινό

Η τελευταία περίπτωση είναι ιδιαίτερα σοβαρή. Η υποδομή στην Ολλανδία αποτέλεσε τεχνικό στήριγμα για κρατική προπαγάνδα.

Νέο Νομικό Προηγούμενο

Οι συλλήψεις έγιναν με βάση τον ολλανδικό νόμο για τις κυρώσεις. Δύο άτομα συνελήφθησαν: ένας διευθυντής 57 ετών και ένας υπεύθυνος συνδεσιμότητας 39 ετών. Το σημαντικό είναι ότι η παροχή υποδομής θεωρείται πλέον ποινικό αδίκημα, όχι απλώς «γκρίζα ζώνη».

Για τις νόμιμες εταιρείες hosting, αυτό σημαίνει ότι ο έλεγχος πελατών (KYC) και ο έλεγχος κυρώσεων δεν είναι περιττή γραφειοκρατία. Είναι βασική πρακτική ασφάλειας.

Τρία Συμπεράσματα για Όσους Διαχειρίζονται Υποδομές

  1. Η τεχνική γνώση δεν αντικαθιστά τη νομική συμμόρφωση. Οι Neculiti ήξεραν DNS, ASN και IP allocation. Δεν τους προστάτεψε.

  2. Η αλλαγή ονόματος χωρίς μεταφορά servers είναι άχρηστη. Τα δίκτυα αφήνουν αποτυπώματα. Το υλικό δεν αλλάζει με το χαρτί.

  3. Η Ολλανδία δεν ανέχεται πλέον bulletproof hosting. Όποιος λειτουργεί εντός ΕΕ πρέπει να περιμένει αυστηρό έλεγχο.

Το Μεγαλύτερο Μήνυμα

Η υπόθεση Stark Industries δείχνει ότι οι αρχές πλέον συνδυάζουν οικονομικές έρευνες, δικτυακή ανάλυση και open-source intelligence. Δεν ήταν τυχαία έφοδος. Ήταν αποτέλεσμα συστηματικής παρακολούθησης.

Για τη βιομηχανία hosting, κάθε τέτοια δίωξη είναι θετική. Κάνει πιο δύσκολο για τους εγκληματίες να βρουν servers. Και κάνει ακριβότερο το ρίσκο για όσους προσπαθούν να το πουλήσουν.

Read in other languages:

RU BG CS UZ TR SV FI RO PT PL NB NL HU IT FR ES DE DA ZH-HANS EN