斯塔克工业解决方案:云端的铁榔头

主要观点:2022 年 2 月俄罗斯入侵乌克兰前两周,名为“Stark Industries Solutions”的互联网托管公司出现,成为对乌克兰和欧洲政府及商业目标进行大规模分布式拒绝服务(DDoS)攻击的中心,该公司被用于隐藏网络攻击和虚假信息活动的来源,多个研究和调查揭示了其与俄罗斯相关的活动及背后的关联。
关键信息

  • Stark Industries Solutions 于 2022 年 2 月 10 日成立,与俄罗斯入侵乌克兰时间相近,目前运营着大量 VPN 和代理服务,被用于隐藏网络犯罪活动。
  • 至少十几个俄罗斯爱国黑客组织发起 DDoS 攻击,其中“Noname057(16)”组通过 Telegram 招募成员并使用 DDoSia 软件发动攻击。
  • Stark Industries 由 Ivan Vladimirovich Neculiti 运营,其与 PQ Hosting 有关,Neculiti 称未收到关于其网络攻击的官方报告。
  • 有证据表明 Stark Industries 与俄罗斯的虚假信息活动、网络攻击及间谍活动有关,如 hosting“Recent Reliable News”、参与对 Ukrinform 的攻击等。
  • 多个与 Stark Industries 相关的网络和实体,如 MIRhosting 的 Andrey Nesterenko、Proxyline 等,都被发现与俄罗斯相关的活动有关。
    重要细节
  • 研究表明 NoName 攻击通常结合合法云服务和“防弹”托管提供商(如 Stark)的资源,使其攻击更具弹性。
  • 多个数据泄露和网络安全机构的报告指出 Stark Industries 及其相关实体在不同网络攻击和恶意活动中的角色。
  • 对 Stark Industries 网络地址范围的审查揭示其与多个国家和实体的关联,包括俄罗斯政府机构、印度的 spam 活动等。
阅读 14
0 条评论