
导语:荷兰当局逮捕了两家相关互联网托管公司的共同所有者,他们被指控运营IT基础设施,供俄罗斯对欧盟境内进行网络攻击、影响行动和虚假信息宣传。
荷兰每日新闻《 de Volkskrant》报道,荷兰金融犯罪机构FIOD(税务情报和调查服务)于5月18日逮捕了一名来自阿姆斯特丹的57岁男子和一名来自海牙的39岁男子,指控他们违反制裁法,直接或间接地向欧盟制裁的实体提供经济资源。
荷兰的调查重点是针对Stark Industries,这是一家互联网服务提供商,在俄罗斯入侵乌克兰前两周才成立。正如2024年5月的深度调查所详述的那样,Stark迅速成为针对欧洲目标的大规模分布式拒绝服务(DDoS)攻击的来源,并成为俄罗斯情报机构网络恶作剧的主要代理和匿名服务的顶级供应商。
该报告确定了两名摩尔多瓦兄弟——Ivan和Yuri Neculiti及其公司PQHosting——他们为Stark提供两个主要互联网通道之一。2025年5月,欧盟因协助俄罗斯的混合战争努力而制裁了PQHosting和Neculiti兄弟。
然而,正如KrebsOnSecurity在2025年9月观察到的那样,这些制裁未能针对Stark剩余的互联网连接——一家位于荷兰的名为MIRhosting的互联网服务提供商。MIRhosting由39岁的俄罗斯 natives Andrey Nesterenko运营,他在荷兰开展业务。
《 de Volkskrant》表示,其审查的数据显示,在2025年11月13日至19日丹麦市政选举的那一周,WorkTitans和MIRhosting是亲俄罗斯攻击中最常用的网络。
这一案例揭示了网络基础设施在现代混合战争中的关键作用。托管服务提供商和互联网服务提供商可能被滥用于国家支持的网络行动,包括DDoS攻击、虚假信息宣传和间谍活动。
对于国际社会而言,这需要加强合作,确保托管基础设施不被滥用为网络攻击的发射台。制裁需要确保没有漏洞可以让受制裁的实体继续运营。
总结:荷兰逮捕行动展示了执法部门打击国家支持的网络犯罪基础设施的决心。然而,随着威胁行为者不断适应和逃避制裁,国际社会需要保持警惕,加强合作,确保网络空间不被滥用为进行恶意活动的避风港。