BBLabs NewsBBLabs News
NoticiasTodas las noticiasTemas
EN
BBLabs NewsBBLabs News

BBLabs News

Una historia al día. Cero ruido.

Newsletter técnica de ciberseguridad. Una historia al día sobre CVEs críticos, brechas, bug bounty e IA. Filtrado por IA, escrito para humanos.

Producto

  • Hemeroteca
  • Ediciones
  • Temas
  • Glosario
  • RSS
  • Atom
  • JSON Feed

Editorial

  • Acerca de
  • Suscribirse
  • Cuenta
  • English

Legal

  • Privacidad
  • Términos
  • Contacto: team@bblabs.es

Conectar

  • YouTube · @0xGorka
  • Instagram · @bblabs.es
  • Discord BBLabs
  • Discord Bug Bounty ES
29 artículos·9 ediciones·Desde 2026·Hecho en España
© 2026 BBLabs News·Por Gorka El Bochi
BBLabs NewsBBLabs News
NoticiasTodas las noticiasTemas
EN
Detenidos en Países Bajos los admins de hosting para hackers rusos
Volver al inicioCiberataques

Detenidos en Países Bajos los admins de hosting para hackers rusos

Países Bajos detiene a dos administradores de un servicio de bulletproof hosting (infraestructura que ignora órdenes legales de baja) usado por grupos alineados con Rusia.

  1. Inicio
  2. ›
  3. Ciberataques
  4. ›
  5. Detenidos en Países Bajos los admins de hosting para hackers rusos
por Gorka El Bochi Morillo
·
2 min lectura
·1 de junio, 2026

Qué pasa

Países Bajos ha detenido a dos administradores que gestionaban empresas holandesas dedicadas al bulletproof hosting (infraestructura de hosting diseñada para ignorar órdenes legales de baja, notificaciones de abuso y solicitudes de cooperación policial). Esas empresas prestaban servicio a grupos de amenaza alineados con Rusia.

El bulletproof hosting es la capa que hace posible que campañas ofensivas mantengan disponibilidad incluso cuando los equipos de seguridad o las autoridades presionan a los proveedores legítimos. Sin ese colchón, los operadores tienen que rotar infraestructura constantemente, lo que aumenta su superficie de detección.

No se han publicado aún los nombres de los grupos clientes ni los cargos penales detallados, pero el patrón es conocido: compañías formalmente legítimas en jurisdicciones de la UE actuando como fachada para servicios que en la práctica operan fuera de la ley.

Por qué importa

Esta detención golpea la cadena de suministro de infraestructura ofensiva rusa, no a un actor individual. Los grupos APT (grupos de hackers patrocinados por un Estado) como los vinculados históricamente a operaciones rusas dependen de capas de hosting resistente para mantener sus servidores C2 (servidor que controla los equipos comprometidos), proxies de rotación y nodos de exfiltración operativos.

Cuando esa capa se cae por acción policial, los operadores tienen dos opciones: migrar rápido (y generar nuevos IOC (huellas técnicas que delatan el ataque) detectables) o pausar operaciones. Cualquiera de las dos es una victoria para el lado defensor.

El hecho de que la operación haya ocurrido en Países Bajos — país con una de las infraestructuras de internet más densas de Europa — indica que las autoridades europeas están priorizando disrupciones de infraestructura sobre arrestos de operadores finales, una estrategia más eficaz a corto plazo.

Qué hacer

  • Revisa tus feeds de IOC y listas de bloqueo para identificar rangos de IP o ASNs asociados a estas empresas holandesas en cuanto se publiquen los detalles técnicos.
  • Correlaciona en tu SIEM (plataforma que centraliza y analiza logs de seguridad) cualquier tráfico reciente hacia proveedores de hosting registrados en Países Bajos que no tengas en lista blanca.
  • Si operas threat intel, mantén un perfil activo de la infraestructura de hosting resistente en Europa: las detenciones generan migraciones de infraestructura que producen nuevos IOC en las 48-72h siguientes.
  • Revisa si alguno de tus dominios o servicios ha estado alojado, aunque sea temporalmente, en la misma red que los servicios intervenidos.

La foto de fondo: atacar la infraestructura de soporte es más disruptivo que perseguir a los operadores. Un grupo APT puede reclutar nuevos miembros; encontrar otro proveedor de bulletproof hosting con la misma resiliencia y en una jurisdicción cooperante es bastante más difícil.

Qué hacer

  • Revisar feeds de IOC para IPs y ASNs holandeses involucrados en cuanto salgan los detalles.
  • Correlacionar en el SIEM tráfico a proveedores de hosting en Países Bajos no verificados.
  • Monitorizar migraciones de infraestructura en las 72h post-detención para cazar IOC frescos.

Comparte esta noticia

Ayuda a que más gente descubra BBLabs News.

Detenidos en Países Bajos los admins de hosting para hackers rusos
VerticalDescargar imagen
LinkedInXWhatsApp

¿Te interesa Ciberataques?

Suscríbete a esta rama y recibe lo más relevante cada día — sin spam, sin ruido.

Suscribirme

Artículos relacionados

Destacado
Ciberataques3 jun 2026·2 min

JINX-0164: malware macOS vía falsas ofertas de trabajo crypto

JINX-0164 usa ofertas de trabajo falsas para instalar malware custom en macOS y robar fondos de empresas crypto.

  • No ejecutar código de entrevistas técnicas en tu máquina de trabajo
  • Auditar quién tiene write access al pipeline CI/CD y qué secretos expone
  • Desplegar EDR con cobertura macOS en todos los equipos de ingeniería
Gorka El Bochi Morillo
Leer artículo
Ciberataques31 may 2026·2 min

Holanda desmantela botnet de 17 millones de dispositivos

Autoridades holandesas desconectan una botnet de 17 millones de dispositivos y confiscan más de 200 servidores en un proveedor local.

Leer artículo
Ciberataques30 may 2026·2 min

Kali365: PhaaS que salta el MFA de Microsoft 365 vía OAuth

El FBI alerta sobre Kali365, una plataforma PhaaS que roba sesiones de Microsoft 365 abusando del flujo OAuth de código de dispositivo para saltarse el MFA.

Leer artículo

¿Quieres recibir noticias así cada día?

Ver todos los artículos
BBLabs NewsBBLabs News

BBLabs News

Una historia al día. Cero ruido.

Newsletter técnica de ciberseguridad. Una historia al día sobre CVEs críticos, brechas, bug bounty e IA. Filtrado por IA, escrito para humanos.

Producto

  • Hemeroteca
  • Ediciones
  • Temas
  • Glosario
  • RSS
  • Atom
  • JSON Feed

Editorial

  • Acerca de
  • Suscribirse
  • Cuenta
  • English

Legal

  • Privacidad
  • Términos
  • Contacto: team@bblabs.es

Conectar

  • YouTube · @0xGorka
  • Instagram · @bblabs.es
  • Discord BBLabs
  • Discord Bug Bounty ES
29 artículos·9 ediciones·Desde 2026·Hecho en España
© 2026 BBLabs News·Por Gorka El Bochi