В конце весны 2025 года голландские правоохранители нанесли серию скоординированных ударов по, казалось бы, рутинной бизнес-инфраструктуре. Рейды в дата-центрах городов Дронтен, Энсхеде, Алмере и престижном бизнес-парке Схипхол-Рейк привели к масштабной конфискации: 800 серверов, десятки ноутбуков, смартфонов и целые массивы административной документации перекочевали в руки Бюро расследований финансовых правонарушений Нидерландов. Официальный повод — пресечение деятельности хостинговых структур, которые, по версии следствия, стали технологическим щитом для кибератак и дезинформационных кампаний, выгодных России и Беларуси.
В центре скандала оказалась компания с громким названием Stark Industries, на которую 20 мая 2025 года были наложены санкции. Однако, как это часто бывает в мире цифровых теней, блокировка одной структуры не привела к остановке работы. Согласно материалам голландского издания De Volkskrant и отраслевого портала BleepingComputer, инфраструктура оперативно «перетекла» под крышу новой организации — WorkTitans B.V. Следователи утверждают, что это была классическая схема с фирмой-ширмой. На рынке услуг WorkTitans выступала под вывеской THE.Hosting, предлагая клиентам анонимность и устойчивость к внешнему давлению.
Ключевым элементом пазла стал не только сам хостинг-провайдер, но и его технологические партнеры. Особое внимание привлекла компания MIRhosting из Алмере. По данным следствия, она выполняла функцию критического «моста»: предоставляла физические стойки, высокоскоростной канал доступа к интернет-хабам Амстердама и Франкфурта, обеспечивая транзит трафика от санкционной Stark Industries непосредственно к мощностям WorkTitans. Если провести аналогию, MIRhosting владела дорогой, а WorkTitans — машинами, на которых ехали подозрительные грузы.
В MIRhosting категорически отвергли обвинения в осознаном пособничестве. В компании заявили, что действовали строго по регламенту и при получении первых же жалоб на клиентов запускали установленные процедуры проверки. Тем не менее эти аргументы не уберегли основателя компании, 39-летнего Андрея Н., от задержания. Вместе с ним был арестован владелец WorkTitans Юзеф З. После допросов обоих отпустили, но статус подозреваемых сохранили, что означает: сбор доказательств продолжается, и новые эпизоды дела могут последовать.
Самое интересное в этой истории — не просто бизнес-махинации с серверами, а конкретные обвинения в адрес конечных пользователей этой инфраструктуры. Издание De Volkskrant прямо указывает, что мощности WorkTitans использовала хактивистская группа NoName057(16). Эта группировка, предположительно имеющая связи с российскими структурами, специализируется на DDoS-атаках — массированных рассылках запросов, которые выводят из строя веб-сайты и системы. Ранее Дания уже возлагала на NoName057(16) ответственность за целенаправленную атаку на системы водоснабжения, что переводит подобную деятельность из разряда хулиганства в разряд критических угроз инфраструктуре.
На запросы голландских журналистов компания WorkTitans не ответила. Тишина в эфире лишь укрепила подозрения. Полиция конфисковала не только «железо», но и административные записи, которые, вероятно, прольют свет на цепочку заказчиков и платежей.
Комментируя ситуацию для нашего издания, Дмитрий Гвоздев, генеральный директор компании «Информационные технологии будущего», призвал к осторожности в оценках. «Раньше можно было предполагать, что сообщения западных источников сколь-либо реально отражают происходящее, — отметил эксперт. — Однако в текущих условиях вообще сложно предположить, насколько озвучиваемое западными спецслужбами и СМИ соответствует реальности, а не представляет собой очередное односторонне ангажированное заявление». По его мнению, геополитический контекст настолько плотно накладывается на технические детали, что отделить факты от пропаганды становится крайне сложно даже для профессионалов.
Тем не менее факт остается фактом: 800 серверов изъяты, два человека (пока с неоглашенными полностью фамилиями) находятся под следствием, а нидерландская юстиция получила массив данных, который будет анализироваться месяцами. Для рынка это событие стало тревожным звоночком: физическая инфраструктура в Европе перестает быть нейтральным товаром. Если раньше хостинг-провайдеры могли закрывать глаза на сомнительных клиентов, ссылаясь на свободу предпринимательства, то теперь их ждут обыски с конфискацией целых дата-центров. А для простых пользователей интернета это лишь очередное напоминание о том, что за каждым сайтом и каждой DDoS-атакой стоит реальное железо, которое однажды могут вывезти полицейские фургоны.
Статья в очередной раз поднимает вопрос о границах ответственности технологических компаний. Можно ли считать MIRhosting соучастником, если она просто сдавала стойки? Или это этическая проблема, которая должна решаться регуляторами, а не оперативными рейдами? Пока европейские следователи ищут ответы, работа серверных на Схипхоле временно парализована, а история WorkTitans пополняет собой копилку громких кейсов на стыке политики, финансов и кибербезопасности.
