مصادرات خوادم هولندا تظهر أن البنية التحتية جزء من الدفاع السيبراني
أفادت KrebsOnSecurity أن السلطات الهولندية صادرت أكثر من 800 خادم واعتقلت شخصين متهمين بتمكين الهجمات الإلكترونية الروسية وعمليات التأثير.
صورة داعمة: غرفة خوادم مركز بيانات، ملف Adobe Stock رقم 428944645.
في 25 مايو 2026، أفادت KrebsOnSecurity بأن السلطات الهولندية اعتقلت شخصين مرتبطين بشركات استضافة ذات صلة وصادرت أكثر من 800 خادم. وفقًا لموقع كريبس، ركز التحقيق على البنية التحتية المزعوم استخدامها لدعم الهجمات السيبرانية وعمليات التأثير وحملات التضليل المرتبطة بروسيا.
هذا يستحق الإدراج لأنه يسلط الضوء على جزء من الدفاع السيبراني من السهل تجاهله: مزودو البنية التحتية، ومسارات الاستضافة، وشبكات الوكالة، والاتصال التصاعدي يمكن أن تكون مركزية في العمليات العدائية.
ربط كريبس القضية بشركة ستارك إندستريز سوليوشنز، مزود الاستضافة الذي سبق أن فرضت عليه الاتحاد الأوروبي عقوبات كمركز لتنسيق النشاط السيبراني الروسي. ركز التحقيق الهولندي على الشركات والأشخاص المزعوم تورطهم في الحفاظ على إمكانية الوصول إلى تلك البنية التحتية بعد أن عطلت العقوبات أجزاء أخرى من الشبكة.
لماذا ينتمي هذا إلى المدونة
الهجمات الإلكترونية لا تحدث في فراغ. فهي تعتمد على النطاقات، الخوادم، الاستضافة المقاومة للرصاص، الوصول عبر الوكيل، طرق الدفع، الموزعين، ومزودي الشبكات. يمكن لإجراءات إنفاذ القانون ضد البنية التحتية أن تعطل عمليات المهاجمين حتى عندما يظل من الصعب الوصول إلى المشغلين الفرديين.
بالنسبة للمدافعين، تعزز القصة السبب في أن استخبارات التهديدات يجب أن تشمل أنماط البنية التحتية، وليس أسماء البرامج الضارة وعناوين بروتوكول الإنترنت فقط.
لماذا يُهم مزوّدو الخدمة الاستضافة
البنية التحتية المسيئة غالبًا ما تبقى على قيد الحياة عن طريق التنقل بين الشركات الوهمية، والموزعين، والمزودين الرئيسيين، والولايات القضائية. قد يكون الإيقاف الذي يزيل خادمًا واحدًا مؤقتًا فقط. الإيقاف الذي يستهدف الأعمال التجارية والعلاقات الشبكية وراء النشاط يمكن أن يكون له تأثير أكبر.
أفاد كريبس أن المحققين الهولنديين فتشوا الشركات ومراكز البيانات، وصادروا أجهزة اللابتوب والهواتف، وأخذوا أكثر من 800 خادم. هذا النوع من الإجراءات يعطل ليس فقط الحملات النشطة، بل أيضًا الاستمرارية التشغيلية التي يعتمد عليها المهاجمون: لوحات العملاء، توجيه البروكسي، خوادم التجهيز، مخازن بيانات الاعتماد، وبنية النسخ الاحتياطي.
ما الذي يجب أن تفعله المنظمات
- تتبع مزودي الاستضافة، وأرقام نظم المستقلين (ASNs)، وشبكات البروكسي التي تظهر بشكل متكرر في الهجمات ضد قطاعك.
- استخدم استخبارات التهديدات لتعزيز التنبيهات بسياق البنية التحتية.
- راقب حركة المرور إلى النطاقات المسجلة حديثًا ومجموعات الاستضافة المشبوهة.
- احتفظ بالسجلات التي يمكن أن تساعد في ربط بنية المهاجم عبر الحوادث.
- اعمل مع الفرق القانونية، ومكافحة الاحتيال، والفرق المختصة بالانتهاكات عندما يظهر مزودو البنية التحتية بشكل متكرر في الأنشطة الضارة.
ما يجب استخلاصه
تعطيل بنية المهاجم التحتية يمكن أن يكون بنفس أهمية تحديد البرمجيات الخبيثة. الخوادم والشبكات ونظام الاستضافة جزء من ساحة المعركة.