A polícia holandesa derruba o hub de hospedagem à prova de balas vinculado a 80+ casos de crimes cibernéticos
A polícia holandesa apreendeu 250 servidores que operam um serviço de hospedagem à prova de balas ligado a cibercriminosos e ligado a mais de 80 investigações desde 2022.
A polícia holandesa Politie apreendeu 250 servidores que operam um serviço de hospedagem à prova de balas não identificado, usado exclusivamente por cibercriminosos. Ativo desde 2022, apareceu em mais de 80 investigações de crimes cibernéticos.
“Em uma investigação sobre uma empresa de hospedagem desonesta, a equipe de crimes cibernéticos dos Países Baixos Orientais apreendeu milhares de servidores.” lê o comunicado de imprensa publicado pela Politie. “Segundo a polícia, a empresa de hospedagem é usada exclusivamente para atividades criminosas. Pesquisas mostram que a empresa participou de mais de 80 investigações sobre cibercrimes nacionais e internacionais desde 2022 e recentemente continuou sendo usada para atividades criminosas.”
A polícia holandesa desativou milhares de servidores virtuais. A medida bloqueia o uso criminoso e permite investigações adicionais.
Hospedagem à prova de balas é um serviço de hospedagem que ignora ou resiste deliberadamente a denúncias de abuso, pedidos de remoção e ordens de aplicação da lei. Ele foi projetado para permitir que os clientes conduzam operações ilegais ou prejudiciais com risco mínimo de serem fechados.
Usos criminais típicos incluem:
- Servidores de comando e controle de malware
- Sites de phishing e golpes
- Infraestrutura de ransomware
- Painéis de controle de botnet
- Sites de vazamento de dados ou extorsão
Esses provedores frequentemente atuam em jurisdições com fiscalização fraca ou frequentemente mudam sua infraestrutura para evitar a detecção.
A apreensão permite que os investigadores investiguem a atividade criminosa dos servidores e impede que o serviço de hospedagem seja usado para novos crimes cibernéticos.
Embora as autoridades holandesas não tenham nomeado o provedor de hospedagem à prova de balas apreendido, fontes disseram ao BleepingComputer que a polícia holandesa tomou servidores de um datacenter de Haia usado pelo CrazyRDP, agora offline. O CrazyRDP oferecia serviços anônimos de VPS/RDP sem KYC e sem logs, e era frequentemente recomendado por agentes ameaçadores como hospedagem à prova de balas. O canal do Telegram deletou todas as suas postagens e mudou para uma nova, onde usuários disseram ter perdido muitos servidores e temeram um golpe de saída. O suporte inicialmente culpou os problemas no datacenter, mas depois parou de dar atualizações, deixando a situação incerta.
(SecurityAffairs–hacking, hospedagem à prova de balas)
