荷兰查封了用于网络攻击基础设施的 800 台服务器

荷兰当局通过从一家专门为网络攻击而设计的托管公司查封 800 台服务器,对网络犯罪基础设施采取了果断行动。此次行动标志着在破坏“防弹托管”(bulletproof hosting)模式方面做出的重大努力,bulletproof hosting 提供商通常会无视法律请求并忽略服务条款,单方面为恶意软件分发、网络钓鱼活动和 DDoS 攻击提供避风港。

查封规模

在最近的一次行动中,荷兰执法机构针对了一个作为各种恶意行为者主要基础设施的网络服务器。通过查封 800 台服务器,当局破坏了依赖于避免传统安全清洗和滥用报告的本地托管的网络犯罪分子的运营能力。

此次查封并非孤立事件,而是针对支持“网络犯罪即服务”(crime-as-a-service)经济的同一生态系统的其余部分进行打击的更广泛战略的一部分。crime-as-a-service 模型依赖于这些专门的托管提供商来保持高可用性和针对其他司法管辖区关停请求的韧性。

“防弹”托管的角色

Bulletproof hosting 是网络犯罪生命周期中的关键组成部分。与 AWS 或 Azure 等主流云提供商不同,这些提供商提供匿名性且不遵守法律传票。这使得攻击者能够维持其命令与控制(C2)服务器、托管网络钓鱼页面并托管恶意软件分发点,而无需担心立即被关停。

社区观点

虽然官方报告强调了查封的规模,但社区中的安全专业人员指出,这类行动是必要的,但仅仅是过程的开始。一些观察者指出,荷兰经常成为某些初始网络钓鱼诈骗阶段的中心,并指出:

"A lot of phishing scams have their first stage servers in NL for some reason."

这表明,用于网络钓鱼攻击初始重定向或第一阶段分发的设施通常托管在荷兰,使得查封这些物理硬件服务器对于打击其余基础设施变得十分必要。

结论

查封 800 台服务器是对网络犯罪分子基础设施的的一次重大打击,但正如社区所言,“这只是一个开始”。破坏物理基础设施是网络战中移动目标的一个细节步骤,迫使攻击者将其运营迁移到监管更少的司法管辖区,但有效地增加了网络犯罪生态系统的成本和运营开销。

Sources