Donc si une partie du bestiaire malveillant a continué à opérer malgré la saisie, cette opération a permis de mettre en lumière quelque chose d’assez intéressant : selon Checkpoint au moins trois acteurs distincts de l’écosystème APT iranien (MuddyWater/MOIS, Agrius et Nimbus Manticore) s'appuyaient simultanément sur la même infrastructure WorkTitans/THE.Hosting pour leurs opérations!

Des campagnes, des cibles et des modes opératoires différents… mais une dépendance commune à la même couche d’hébergement « bulletproof ».

Un bon rappel effectivement que la vraie valeur défensive n'est pas toujours dans l'IOC du jour, mais dans l'observation des dépendances d'infrastructure et des ASN qui servent de dénominateur commun à plusieurs opérations.
⬇️
"The Server Seizure That Affects Also Iran’s Cyber Operations"
👇
https://blog.checkpoint.com/security/the-server-seizure-that-affects-also-irans-cyber-operations/

#CyberVeille #starkindustries #WorkTitans

FIOD beschlagnahmte 800 Server eines mutmaßlichen Russland-Hosters

Die Steuerfahndung FIOD beschlagnahmt 800 Server und verhaftet zwei Verdächtige. Ermittlungen gegen Hosting-Netzwerk mit Russland-Bezug.

TARNKAPPE.INFO

Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks

Authorities in the Netherlands have arrested the co-owners of two related Internet hosting companies for operating IT infrastructure used by Russia to carry out cyberattacks

#Netherlands #StarkIndustries #PQHosting #russia #cyberattack #security #cybersecurity

https://krebsonsecurity.com/2026/05/netherlands-seizes-800-servers-arrests-2-for-aiding-cyberattacks/

Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks – Krebs on Security

Lecture #infosec très intéressante à la lumière de l’opération de police néerlandaise ayant permis de saisir ~800 serveurs 🎉 🍾 liés à l’écosystème Stark Industries Solutions/ THE.Hosting, infra « bulletproof » bien connue des réseaux de cybercriminalité russophones et désormais sanctionnée par l’UE.

Entre hébergement résilient façon ...poupées russes (c’est le cas de le dire), désinformation industrielle et fermes à trolls qui poussent « toton » à reposter de la 💩 sur Facebook, on retrouve encore les mêmes acteurs et les mêmes AS qui continuent tranquillement à scanner malgré les saisies.

(Entre autres c'est le "prestataire" favori des oursons sans nom mais subventionnées)

À mettre dans vos listes noires firewall / SIEM :
➡️ AS209847 (WorkTitans / ex Stark infra)

👀
⬇️
https://threatfox.abuse.ch/asn/209847/

Extrait qui pique :

THE.Hosting's network (AS209847) kept hitting our sensors at its normal daily rate straight through the raid […] including ranges inherited from the old Stark network.

👇
https://ellio.tech/en/blog/sanctioned-seized-still-scanning-inside-a-russian-bulletproof-hosting-network-targeting-the-eu/

Contexte :
https://krebsonsecurity.com/2026/05/netherlands-seizes-800-servers-arrests-2-for-aiding-cyberattacks/

#CyberVeille #StarkIndustries

ThreatFox | AS209847 report

Indicators of Compromise (IOCs) related to AS209847 (THE)

Netherlands seizes 800 servers of hosting firm enabling cyberattacks

Financial crime investigators in the Netherlands (FIOD) arrested two men and seized 800 servers linked to a web hosting company that enabled cyberattacks, interference operations, and disinformation campaigns.

BleepingComputer

In a significant move, Dutch authorities have seized 800 servers from Stark Industries and its operational fronts, WorkTitans B.V. and THE.Hosting. This action directly targets the 'bulletproof' hosting infrastructure allegedly used by pro-Russian hacktivist group NoName057(16) for DDoS attacks. It signals a new era where law enforcement is tracing financial flows and assets to disrupt…

https://www.tpp.blog/cj5x5r9

#cybersecurity #fiod #starkindustries

🤖 This post was AI-generated.

3I/ATLAS. Olvídense del auto que viaja a 88 mph. El verdadero viajero del tiempo es este cometa intergaláctico, y su ingeniería química es superior a casi cualquier cosa en este planeta. #CienciaDeVerdad #starkindustries

Bulletproof Host #StarkIndustries Evades #EU #Sanctions

In May 2025, the #EuropeanUnion levied financial sanctions on the owners of #StarkIndustries Solutions Ltd., a bulletproof #hosting provider that materialized two weeks before #Russia invaded #Ukraine and quickly became a top source of Kremlin-linked #cyberattacks and #disinformation campaigns.
#kremlim #security

https://krebsonsecurity.com/2025/09/bulletproof-host-stark-industries-evades-eu-sanctions/

Bulletproof Host Stark Industries Evades EU Sanctions – Krebs on Security

Bulletproof Host Stark Industries Evades EU Sanctions – Krebs on Security