荷蘭查封用於網路攻擊基礎設施的 800 台伺服器

荷蘭當局對網路犯罪基礎設施採取了果斷行動,從一家專門為網路攻擊而設計的主機提供商處查封了 800 台伺服器。此次行動標誌著打擊「防彈主機」(bulletproof hosting)模式的重要努力,防彈主機提供商通常會無視法律請求並忽略服務條款,單方面為惡意軟體分發、網路釣魚活動和 DDoS 攻擊提供避風港。

查封規模

在最近的一次行動中,荷蘭執法機構針對了一個作為各種惡意行為者主要基礎設施的伺服器網路。透過查封 800 台伺服器,當局瓦解了依賴於避開傳統安全清洗和濫用報告的本地主機託管的網路犯罪分子之運作能力。

這次查封並非孤立事件,而是針對支持「犯罪即服務」(crime-as-a-service)經濟的整個生態系統之更廣泛策略的一部分。crime-as-a-service 模型依賴這些專業的主機提供商來維持高可用性,並對其他司法管轄區的撤除請求具有韌性。

「防彈」主機的角色

防彈主機是網路犯罪生命週期中的關鍵組成部分。與 AWS 或 Azure 等主流雲端提供商不同,這些提供商提供匿名性且不遵守法律傳票。這使得攻擊者能夠維持其指令與控制(C2)伺服器、託管網路釣魚頁面以及託管惡意軟體分發點,而無需擔心立即被關閉。

社群觀點

雖然官方報告強調了查封的規模,但社群中的安全專業人員指出,這類型的行動是必要的,但僅僅是過程的開始。一些觀察家指出,荷蘭經常成為某些初始網路釣魚詐騙階段的樞紐,並提到:

"對於某些原因,許多網路釣魚詐騙的第一階段伺服器都位於 NL。"

這表明用於初始重新導向或網路釣魚攻擊第一階段傳遞的基礎設施通常託管在荷蘭,使得查封這些實體硬體伺服器對於對抗其餘基礎設施變得十分必要。

結論

查封 800 台伺服器對網路犯罪分子的基礎設施造成了重大打擊,但正如社群所言,「這只是一個開始」。對實體基礎設施的干擾會使網路戰的移動目標變得更加複雜,迫使攻擊者將其運作遷移到監管更少的司法管轄區,但這有效地增加了網路犯罪生態系統的成本和營運開銷。

Sources