主要观点:2022 年 2 月俄罗斯入侵乌克兰前两周,名为“Stark Industries Solutions”的互联网托管公司出现,成为对乌克兰和欧洲政府及商业目标进行大规模分布式拒绝服务(DDoS)攻击的中心,该公司被用于隐藏网络攻击和虚假信息活动的来源,多个研究和调查揭示了其与俄罗斯相关的活动及背后的关联。
关键信息:
- Stark Industries Solutions 于 2022 年 2 月 10 日成立,与俄罗斯入侵乌克兰时间相近,目前运营着大量 VPN 和代理服务,被用于隐藏网络犯罪活动。
- 至少十几个俄罗斯爱国黑客组织发起 DDoS 攻击,其中“Noname057(16)”组通过 Telegram 招募成员并使用 DDoSia 软件发动攻击。
- Stark Industries 由 Ivan Vladimirovich Neculiti 运营,其与 PQ Hosting 有关,Neculiti 称未收到关于其网络攻击的官方报告。
- 有证据表明 Stark Industries 与俄罗斯的虚假信息活动、网络攻击及间谍活动有关,如 hosting“Recent Reliable News”、参与对 Ukrinform 的攻击等。
- 多个与 Stark Industries 相关的网络和实体,如 MIRhosting 的 Andrey Nesterenko、Proxyline 等,都被发现与俄罗斯相关的活动有关。
重要细节: - 研究表明 NoName 攻击通常结合合法云服务和“防弹”托管提供商(如 Stark)的资源,使其攻击更具弹性。
- 多个数据泄露和网络安全机构的报告指出 Stark Industries 及其相关实体在不同网络攻击和恶意活动中的角色。
- 对 Stark Industries 网络地址范围的审查揭示其与多个国家和实体的关联,包括俄罗斯政府机构、印度的 spam 活动等。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。