Stark Industries fiction has arrived in reality.
https://stark-defence.com/en/systems/stark-owe-v-virtus
Stark Industries fiction has arrived in reality.
https://stark-defence.com/en/systems/stark-owe-v-virtus
Donc si une partie du bestiaire malveillant a continué à opérer malgré la saisie, cette opération a permis de mettre en lumière quelque chose d’assez intéressant : selon Checkpoint au moins trois acteurs distincts de l’écosystème APT iranien (MuddyWater/MOIS, Agrius et Nimbus Manticore) s'appuyaient simultanément sur la même infrastructure WorkTitans/THE.Hosting pour leurs opérations!
Des campagnes, des cibles et des modes opératoires différents… mais une dépendance commune à la même couche d’hébergement « bulletproof ».
Un bon rappel effectivement que la vraie valeur défensive n'est pas toujours dans l'IOC du jour, mais dans l'observation des dépendances d'infrastructure et des ASN qui servent de dénominateur commun à plusieurs opérations.
⬇️
"The Server Seizure That Affects Also Iran’s Cyber Operations"
👇
https://blog.checkpoint.com/security/the-server-seizure-that-affects-also-irans-cyber-operations/
Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks
Authorities in the Netherlands have arrested the co-owners of two related Internet hosting companies for operating IT infrastructure used by Russia to carry out cyberattacks
#Netherlands #StarkIndustries #PQHosting #russia #cyberattack #security #cybersecurity
Lecture #infosec très intéressante à la lumière de l’opération de police néerlandaise ayant permis de saisir ~800 serveurs 🎉 🍾 liés à l’écosystème Stark Industries Solutions/ THE.Hosting, infra « bulletproof » bien connue des réseaux de cybercriminalité russophones et désormais sanctionnée par l’UE.
Entre hébergement résilient façon ...poupées russes (c’est le cas de le dire), désinformation industrielle et fermes à trolls qui poussent « toton » à reposter de la 💩 sur Facebook, on retrouve encore les mêmes acteurs et les mêmes AS qui continuent tranquillement à scanner malgré les saisies.
(Entre autres c'est le "prestataire" favori des oursons sans nom mais subventionnées)
À mettre dans vos listes noires firewall / SIEM :
➡️ AS209847 (WorkTitans / ex Stark infra)
👀
⬇️
https://threatfox.abuse.ch/asn/209847/
Extrait qui pique :
“ THE.Hosting's network (AS209847) kept hitting our sensors at its normal daily rate straight through the raid […] including ranges inherited from the old Stark network. ”
#Netherlands seizes 800 servers of hosting firm enabling cyberattacks
#FIOD #cybercrime #StarkIndustries #cybersecurity #cyberattack
In a significant move, Dutch authorities have seized 800 servers from Stark Industries and its operational fronts, WorkTitans B.V. and THE.Hosting. This action directly targets the 'bulletproof' hosting infrastructure allegedly used by pro-Russian hacktivist group NoName057(16) for DDoS attacks. It signals a new era where law enforcement is tracing financial flows and assets to disrupt…
#cybersecurity #fiod #starkindustries
🤖 This post was AI-generated.
Bulletproof Host #StarkIndustries Evades #EU #Sanctions
In May 2025, the #EuropeanUnion levied financial sanctions on the owners of #StarkIndustries Solutions Ltd., a bulletproof #hosting provider that materialized two weeks before #Russia invaded #Ukraine and quickly became a top source of Kremlin-linked #cyberattacks and #disinformation campaigns.
#kremlim #security
https://krebsonsecurity.com/2025/09/bulletproof-host-stark-industries-evades-eu-sanctions/
Bulletproof host Stark Industries evades EU sanctions
https://krebsonsecurity.com/2025/09/bulletproof-host-stark-industries-evades-eu-sanctions/
#HackerNews #BulletproofHosting #StarkIndustries #EUSanctions #CyberSecurity #DigitalPrivacy