Países Bajos arresta a dos hombres y confisca más de 800 servidores en una investigación sobre sanciones
Las autoridades neerlandesas han arrestado a dos hombres y desmantelado más de 800 servidores en una investigación sobre una infraestructura presuntamente utilizada para apoyar ciberataques, operacion...
Las autoridades neerlandesas han arrestado a dos hombres y desmantelado más de 800 servidores en una investigación sobre una infraestructura presuntamente utilizada para apoyar ciberataques, operaciones de influencia y campañas de desinformación vinculadas a Rusia.
Los arrestos fueron efectuados el 18 de mayo por el Servicio de Inteligencia e Investigación Financiera de los Países Bajos (FIOD), que declaró que los sospechosos —un hombre de 57 años de Ámsterdam y otro de 39 años de La Haya— están acusados de infringir las normas sobre sanciones al poner recursos a disposición de entidades sancionadas. Los investigadores también registraron varias sedes empresariales y centros de datos en el país.
El foco, en empresas de alojamiento vinculadas a Stark Industries
Según informaciones de la prensa neerlandesa, la investigación se centra en una red de empresas de alojamiento conectadas con Stark Industries Solutions, un proveedor que ganó notoriedad poco antes de la invasión a gran escala de Ucrania por parte de Rusia en 2022. Investigaciones anteriores identificaron posteriormente a Stark como una fuente importante de ataques DDoS y servicios de proxy utilizados en campañas asociadas con actores de amenazas prorrusos.
Uno de los principales proveedores de infraestructura de Stark estuvo vinculado anteriormente a los hermanos moldavos Ivan y Yuri Neculiti y a su empresa PQHosting. La Unión Europea sancionó a PQHosting y a los hermanos en 2025. Tras el anuncio de esas sanciones, según se informó, la infraestructura restante se trasladó a una empresa neerlandesa llamada WorkTitans BV, vinculada a los dos hombres ahora detenidos.
Las autoridades también confiscaron ordenadores portátiles, teléfonos y servidores durante las redadas. En un aviso enviado a los clientes, uno de los servicios de alojamiento afectados afirmó que los datos almacenados en los sistemas incautados se habían perdido.
Persisten las dudas sobre el uso de la red
Medios neerlandeses afirmaron que los datos internos sugerían que WorkTitans y MIRhosting se encontraban entre las redes más utilizadas durante actividades prorrusas dirigidas contra entidades gubernamentales danesas en relación con las elecciones municipales del país a finales de 2025. MIRhosting ha negado haber apoyado conscientemente la ciberdelincuencia o la evasión de sanciones y afirmó que suspendió los servicios a WorkTitans mientras revisaba el asunto.
Andrey Nesterenko, quien dirige MIRhosting en los Países Bajos, declaró que la empresa no apoya actividades ilegales y sostuvo que cerrar la infraestructura también perjudica a los clientes legítimos. El segundo sospechoso, Youssef Zinad, no ha respondido públicamente a las acusaciones.
El caso pone de relieve la atención constante de los investigadores europeos sobre los proveedores de alojamiento y otras empresas de servicios técnicos que podrían utilizarse para ocultar o facilitar operaciones cibernéticas hostiles.
