Hack és propaganda
A CORRECTIV kutatása szerint két moldovai testvér hozza Oroszország digitális háborúját Európába. Az Ukrajna elleni agressziós háborúval párhuzamosan Oroszország álhírekkel és kibertámadásokkal szítja a hangulatot Nyugaton. Két testvér a Moldovai Köztársaságból biztosítja a szükséges technológiát. A támadóknak támadásaikhoz technikai infrastruktúrára és az internethez csatlakozó szerverekre van szükségük. A
svájci kiberhatóság elemzése szerint a DDoS-támadások adatforgalma orosz IP-címekről, a Mirhosting nevű cég hálózataiból és a Stark Industries Solutions-től származnak. Az orosz szereplők az EU-ban működő Neculitis szervereken keresztül folytathatják tevékenységeiket, és így elkerülhetik a szankciók miatti esetleges blokkolásokat. A mai napig szinte naponta jelennek meg a Neculitis szerverein azok a programok, amelyeket a csoport a DDoS támadások koordinálására használ. Ezt mutatják a Spamhaus, a rosszindulatú internetes tevékenységet figyelő projekt elemzései. Biztonságkutatójuk, Carel Bitter 2024 elején 48 úgynevezett botnet-vezérlő szkriptet regisztrált a NoName057(16)-tól két hónapon keresztül – ezek felét a Stark Industries Solutions szerverein.
A NoName057(16) által elkövetett DDoS-támadások messze nem az egyetlen olyan hackertámadások Oroszország javára, amelyeket a Neculitis infrastruktúrán keresztül hajtottak végre. Ezek közé tartozik az ukrán Kyivstar mobiltelefon-szolgáltató elleni támadás, valamint a jelentések szerintírta: Recorded Future, az Ukrajna és a NATO-tagok ellen kémkedést folytató BlueCharlie nevű csoport támadásai.