Bulletproof Host Stark Industries Evades EU Sanctions
Mis à jour :
Le fournisseur d’hébergement “bulletproof” Stark Industries contourne les sanctions européennes
Malgré les sanctions financières imposées en mai 2025 par l’Union Européenne aux propriétaires de Stark Industries Solutions Ltd., un fournisseur d’hébergement connu pour ignorer les plaintes d’abus et les demandes des autorités, l’entreprise a réussi à contourner ces mesures. Stark Industries, apparue peu avant l’invasion de l’Ukraine en 2022 et utilisée pour des cyberattaques et des campagnes de désinformation liées au Kremlin, s’est simplement renommée en “the[.]hosting” et a transféré ses actifs vers d’autres entités.
Points Clés :
- Rebranding et Transfert d’Actifs : Peu avant les sanctions de l’UE, Stark Industries a été rebaptisée “the[.]hosting” et a transféré une partie de son infrastructure vers de nouvelles entités juridiques et réseaux.
- Contournement des Sanctions de l’UE : Les sanctions visant le fournisseur moldave PQ Hosting et ses propriétaires, les frères Neculiti, ont été jugées largement inefficaces.
- Nouvelles Entités : Le transfert a concerné des entreprises comme WorkTitans BV (aux Pays-Bas), PQ Hosting Plus S.R.L. (en Moldavie), et potentiellement MIRhosting (aux Pays-Bas) qui semble être redevenue le support de Stark Industries.
- Lien avec la Désinformation : Le nouveau nom “Misfits Media” pour WorkTitans évoque la connexion historique de Stark avec les sites de désinformation russes.
Vulnérabilités :
- Aucune vulnérabilité logicielle spécifique avec des identifiants CVE n’est mentionnée dans cet article. L’article se concentre sur les tactiques de contournement des sanctions par une entité d’hébergement.
Recommandations :
- Les sanctions financières directes sur les entités et individus associés à ce type de services d’hébergement semblent peu efficaces à elles seules, car elles peuvent être contournées par des rebrandings rapides et des transferts d’actifs.
- Une approche plus globale, incluant la traque des flux financiers, l’identification des infrastructures sous-jacentes, et la coordination internationale, serait nécessaire pour démanteler durablement ces opérations.
- La vigilance accrue sur les nouveaux noms de domaine et les changements d’infrastructure des fournisseurs d’hébergement identifiés comme problématiques est cruciale.
