<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Sanctions Contournement on CyberVeille</title>
    <link>https://cyberveille.ch/tags/sanctions-contournement/</link>
    <description>Recent content in Sanctions Contournement on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Thu, 28 May 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/sanctions-contournement/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Réseau d&#39;hébergement bulletproof russe actif en Europe malgré sanctions et saisies</title>
      <link>https://cyberveille.ch/posts/2026-05-28-reseau-d-hebergement-bulletproof-russe-actif-en-europe-malgre-sanctions-et-saisies/</link>
      <pubDate>Thu, 28 May 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-05-28-reseau-d-hebergement-bulletproof-russe-actif-en-europe-malgre-sanctions-et-saisies/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🌐 Contexte&lt;/h2&gt;
&lt;p&gt;Source : &lt;a href=&#34;https://ellio.tech/en/blog/sanctioned-seized-still-scanning-inside-a-russian-bulletproof-hosting-network-targeting-the-eu/&#34;&gt;ellio.tech&lt;/a&gt;, publiée le 27 mai 2026. L&amp;rsquo;article présente une analyse technique d&amp;rsquo;un &lt;strong&gt;réseau d&amp;rsquo;hébergement bulletproof d&amp;rsquo;origine russe&lt;/strong&gt; qui a maintenu ses activités malgré des sanctions et des saisies, en ciblant l&amp;rsquo;Union Européenne.&lt;/p&gt;
&lt;h2 id=&#34;-infrastructure-identifiée&#34;&gt;🏗️ Infrastructure identifiée&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;analyse documente quatre ASN distincts constituant ce réseau :&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;ASN&lt;/th&gt;
          &lt;th&gt;Organisation&lt;/th&gt;
          &lt;th&gt;Rôle&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;AS44477&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;Pq Hosting Plus S.r.l.&lt;/td&gt;
          &lt;td&gt;Réseau Stark originel, rebaptisé PQ après sanctions&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;AS209847&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;WorkTitans B.V.&lt;/td&gt;
          &lt;td&gt;THE.Hosting — infrastructure principale post-sanctions&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;AS213999&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;WorkTitans B.V.&lt;/td&gt;
          &lt;td&gt;THE.Hosting — infrastructure secondaire&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;AS33993&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;UFO Hosting LLC (Moscou)&lt;/td&gt;
          &lt;td&gt;Canal latéral stable, 100 % basé en Russie&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;-chronologie-dactivité&#34;&gt;📅 Chronologie d&amp;rsquo;activité&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;AS44477 (Stark / PQ)&lt;/strong&gt; : actif avant janvier 2025, dernière activité en octobre 2025, &lt;strong&gt;inactif&lt;/strong&gt; sur les 90 derniers jours&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AS209847 (THE.Hosting)&lt;/strong&gt; : apparu le 5 août 2025, &lt;strong&gt;actif jusqu&amp;rsquo;au 26 mai 2026&lt;/strong&gt;, avec environ &lt;strong&gt;107 IPs distinctes&lt;/strong&gt; sur les 90 derniers jours&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AS213999 (THE.Hosting)&lt;/strong&gt; : apparu le 29 mars 2026, dernière activité le 25 avril 2026, &lt;strong&gt;dormant&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AS33993 (UFO, Moscou)&lt;/strong&gt; : apparu le 16 avril 2025, dernière activité le 24 mai 2026, &lt;strong&gt;activité faible&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-observations-clés&#34;&gt;🔍 Observations clés&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Le réseau a &lt;strong&gt;survécu aux sanctions&lt;/strong&gt; en se relabellisant (Stark → PQ Hosting) et en migrant vers de nouvelles entités juridiques (WorkTitans B.V.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AS209847&lt;/strong&gt; constitue l&amp;rsquo;infrastructure principale active avec une présence soutenue (~107 IPs distinctes récentes)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AS33993&lt;/strong&gt; (UFO Hosting, Moscou) représente un canal secondaire entièrement basé en Russie, maintenu en parallèle&lt;/li&gt;
&lt;li&gt;La structure multi-ASN sous différentes entités légales illustre une &lt;strong&gt;stratégie de résilience face aux mesures de démantèlement&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-nature-de-larticle&#34;&gt;📄 Nature de l&amp;rsquo;article&lt;/h2&gt;
&lt;p&gt;Il s&amp;rsquo;agit d&amp;rsquo;une &lt;strong&gt;analyse de menace&lt;/strong&gt; publiée par Ellio Tech, visant à documenter la persistance et l&amp;rsquo;évolution d&amp;rsquo;une infrastructure d&amp;rsquo;hébergement bulletproof russe ciblant l&amp;rsquo;UE, à des fins de threat intelligence et de suivi d&amp;rsquo;infrastructure malveillante.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
