У Нідерландах ліквідували 800 серверів, які російські хакери використовували для атак на Європу

У Нідерландах ліквідували 800 серверів, які російські хакери використовували для атак на Європу Фото ілюстративне. © EPA-EFE/RAMON VAN FLYMEN
Голландські правоохоронці затримали російського піаніста та засновника хакерської MIRhosting Андрєя Нестеренка.

Голландська влада провела масштабну операцію проти інфраструктури, яку, за даними слідства, використовували російські хакери для атак на урядові та банківські сервіси в Європі. Під час рейдів правоохоронці вилучили 800 серверів і затримали двох підозрюваних у порушенні санкцій Європейського Союзу, повідомляє Bloomberg.

Голландська поліція закрила обладнання, яке, за версією слідства, використовувалося російськими хакерами для проведення кібератак у Європі. Минулого тижня Фіскальна інформаційно-розслідувальна служба Нідерландів провела рейди у двох дата-центрах та вилучила 800 серверів, пов’язаних з компаніями WorkTitans і MIRhosting.

У заяві агентства зазначено, що обидві компанії підозрюють у порушенні санкцій. За даними влади, вони здавали сервери в оренду структурам, контрольованим братами Юрієм та Іваном Некуліті з Молдови, яких Євросоюз торік включив до санкційного списку за допомогу підтримуваним Росією хакерам.

У межах розслідування правоохоронці затримали власника WorkTitans Юсефа Зінада та засновника MIRhosting Андрєя Нестеренка. Нестеренко — 39-річний громадянин Росії, який мешкає у Нідерландах і відомий як концертний піаніст.

У дописі в LinkedIn Нестеренко визнав, що раніше співпрацював з одним із братів Некуліті, але заявив, що припинив контакти після введення санкцій. Він також стверджує, що MIRhosting не помічала “нічого підозрілого” у своїй мережі та заперечує порушення закону. 

За інформацією нідерландської газети Volkskrant, WorkTitans та MIRhosting були серед основних мереж, які використовувалися під час атак на урядові організації Данії у листопаді минулого року. Відповідальність за ці збої взяла на себе проросійська група NoName057(16), яку Європол раніше звинувачував у численних DDoS-атаках на державні сайти та банківські сервіси.

Під час таких атак сайти перевантажуються великим обсягом трафіку та перестають працювати. До прикладу, в 2023 році група NoName057(16) зламала сайт Національної асамблеї Франції, після чого він не міг відновити роботу протягом доби.

Міністерство юстиції США повідомляло, що NoName057(16) створили як таємний проєкт за участі співробітників прокремлівської організації “Центр вивчення та мережевого моніторингу молодіжного середовища”. За даними відомства, група вела рейтинги учасників атак та виплачувала найактивнішим виконавцям винагороди у криптовалюті.

Нещодавно нідерландські спецслужби AIVD та MIVD заявили про масштабну російську кіберкампанію, спрямовану на злам облікових записів урядовців, військових та журналістів у месенджерах Signal та WhatsApp. Зловмисники маскувалися під офіційну підтримку додатків і використовували методи соціальної інженерії, щоб виманювати у користувачів коди перевірки безпеки та PIN-коди.

Помітили помилку?

Будь ласка, виділіть її мишкою та натисніть Ctrl+Enter або Надіслати помилку

Додати коментар
Всього коментарів: 0
Текст містить неприпустимі символи
Залишилось символів: 2000
Будь ласка, виберіть один або кілька пунктів (до 3 шт.), які на Вашу думку визначає цей коментар.
Будь ласка, виберіть один або більше пунктів
Нецензурна лексика, лайка Флуд Порушення дійсного законодвства України Образа учасників дискусії Реклама Розпалювання ворожнечі Ознаки троллінгу й провокації Інша причина Відміна Надіслати скаргу ОК
Залишайтесь в курсі останніх подій!
Підписуйтесь на наш канал у Telegram
Стежити у Телеграмі