オランダがサイバー攻撃支援の容疑で 800 台のサーバーを押収し、2 人を逮捕

2026/05/25 22:56

オランダがサイバー攻撃支援の容疑で 800 台のサーバーを押収し、2 人を逮捕

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

オランダ当局は、EU 域内でサイバー攻撃および偽情報キャンペーンにロシアに対してホスティングサービスを提供したことを理由として、サンクティオン法違反でアンドレイ・ネステレンコとヨセフ・ズイナドの二人を逮捕しました。核心的な問題は、捜査中に押収されたサーバーが失われたことが確認され、これが制裁対象となっている実体に関連する会社を直接疑わしくしている点です。主要な焦点はロシア諜報機関の拠点となっていたスターク・インダストリーズ・ソリューションズであり、当局はエンシェーデ、アルメレ、ドロンテン、スヒポール・ライクに所在する同社のデータセンターから 800 台以上のサーバーを没収しました。矛盾した証拠が存在するにも拘わらず——例えば、被疑者が正当な役割を担っていたことを示唆するメールや公的なリストなど——逮捕はさらなる法的審査が待たれている段階です。このネットワークの一つは以前、自治体選挙におけるデンマーク政府機関への親ロシア攻撃と関連付けられており、2008 年ロシア・ジョージア紛争に関連するドメインに関する悪用史に倣っています。MIRhosting はデンマーク事件に関する独自の調査でそのようなトラフィックの異常を事前に発見しなかったと主張していますが、最終的な結果は不確定です。結局のところ、押収により数百の顧客にとってデータ損失が不可避となり、制裁国家に対するホスティングサービスを提供する際の運用リスクに関する全体的なホスティング業界に深刻な影を落としました。

本文

欧州ロシア支援サイバー攻撃のインフラを管理、オランダ当局が関係者を逮捕

🔍 事件概要

  • 捜査機関: オランダ・金融犯罪対応機関(FIOD)。
  • 主要容疑: EU 制裁対象企業への経済資源供与および制裁法違反
  • 対象者: アムステルダム在住の57 歳ユーセフ・ジナド氏とハーグ在住の39 歳アンドレイ・ネステレンコ氏(共同オーナーらが逮捕)。
  • 背景: オランダ当局は、ロシアが EU 内でサイバー攻撃や情報操作を行うために利用した IT インフラの運用に関与していたとして捜査を開始しました。
    • 2024 年 5 月、EU は PqHosting(ネクリティ兄弟)を制裁対象にしましたが、残りの接続先であるオランダ拠点MIRhostingは網羅されていませんでした。

📜 MIRhosting の役割と経緯

  • 設立と功績:
    • 2004 年、ネステレンコ氏により親会社「Innovation IT Solutions Corp.」が設立されました。
    • 2008 年(ロシアのグルジア侵攻時)、ハックティスト「stopgeorgia[.]ru」のホスティングを担当したことで際立った功績を収めました。(注:これは当時のサイバー戦史における重要な事例とされます)
  • 制裁回避による組織化:
    • EU の制裁発布直前、PQHosting から資産を移転し、「the[.]hosting」という新たな実体を構築しました。
    • WorkTitans BV(ネステレンコ氏とジナド氏の支配下)を通じ、オランダの ISP「MIRhosting」を活用して大規模なインターネット接続を得ています。
  • 逮捕前の動き:
    • 2025 年 9 月、KrebsOnSecurity は WorkTitans と MIRhosting の密接な関係(ジナド氏の経歴)を指摘しました。

🚔 突撃捜索と押収品

  • 日時: 2025 年 5 月 18 日。
  • 場所: エンシェデ・アルメレの事業所および、ドローンテン・シッポール=ライクのデータセンターなど。
  • 捜索対象: ネステレンコ氏とジナド氏。
  • 押収品:
    • ノートパソコン、電話機など。
    • 800 以上のサーバーが押収され、顧客宛てのメッセージによりデータ復元不能となったと発表されました。

⚔️ デンマーク選挙攻撃との関連性

  • 疑義のある事案:
    • 2025 年 11 月(デンマーク自治体選挙期間中)、WorkTitans と MIRhosting が、プロ・ロシア勢によるデンマーク政府機関攻撃に多用されていたことが判明しました。
  • ネステレンコ氏の釈明:
    • 「MIRhosting の創設者がサーバーが親ロシア勢力により悪用されていたことを以前否定していた」と。
    • 2025 年 5 月制裁発布時、ネクリティ兄弟とのサービス終了を確認。
    • 「有害かつ誤った発表』に対する権利を留保

🏢 MIRhosting の公式対応

  • 内部調査の実施: デンマーク選挙に関する疑わしい事案について詳細な検証を開始しました。
  • 一時的なサービス停止: 予防措置として WorkTitans への供給を一時的に断ちましたが、**「実際に影響を与えたとは一切示されていない」**と発表しています。
    • 「大規模 DDoS 攻撃があればトラフィックの異常は明らかである」と説明。
    • メディア報道以前から苦情や公式要請はないことを強調しました。

👤 関係者の人物像と現状

アンドレイ・ネステレンコ氏(39 歳 / MIRhosting 創設者)

  • 経歴: 下ノブゴロッド出身のピアノ神童。2004 年に同社を設立。
  • 逮捕後の主張:
    • 「『the.hosting』への移行は制裁回避ではなく、正当なオランダ企業である」と否定。
    • ハードウェア移転は制裁発布前に行われており、「無実の人々を苦しめる」行為であると語りました。

ユーセフ・ジナド氏(57 歳 / 支配人)

  • 現状: 取材に応じず、極めて低い姿勢で活動を続けています。
    • LinkedIn アクセスブロック、電話・メールへの非対応。
    • 「病気のため」との噂があるが、真偽は不明。
  • 過去の矛盾点:
    • ネステレンコ氏によると「従業員ではなく BtoB 取引パートナー」だが、KrebsOnSecurity のメールアーカイブやオランダ公式サイト(stagemarkt[.]nl)では法務チーム一員かつ公式連絡先として掲載されています。
  • 逮捕までの行方:
    • 記者が再三訪問を試みましたが、住所には誰もおりません。ゴミ袋の山や下ろされたブラインドから退去した痕跡のみ。
    • 最終的にアムステルダムの住居で逮捕されました。

📌 コードとコマンド(参照情報)

  • ウェブサイト(ホスティングドメイン):
    stopgeorgia[.]ru  // 2008 年のサイバー攻撃関連
    the[.]hosting     // 移転後の新実体
    mirhosting.com    // 旧 MIRhosting メールアドレス
    stagemarkt[.]nl   // アルメレ支店の公式サイト
    

同じ日のほかのニュース

一覧に戻る →

2026/05/26 2:45

Exit IP VPN サーバー対策の展開

## 日本語訳: 2026 年 5 月 25 日付で、12 つの特定サーバー識別子への新しい緩和措置の適用を含む重要な運用上のアップデートが確認されました。この措置は、北米、ヨーロッパ、オセアニアを含む主要なグローバル地域にわたるインフラに影響します。影響を受けたサーバーは、以下の通り明示的にリストされています:au-mel-wg-402, au-syd-wg-001, ca-mtr-wg-302, de-fra-wg-103, fi-hel-wg-201, fr-par-wg-101, ie-dub-wg-101, no-osl-wg-101, se-sto-wg-208, us-dal-wg-701, us-lax-wg-002, us-nyc-wg-601, us-slc-wg-303。この実装は、内部での判断を踏まえたこれらのエンドポイントの状態における決定的な変化を表します。このアナウンスメントでは、識別子のリストとアップデートの日付のみが提供されており、脅威の具体的な性質、先行文脈、またはエンドユーザーおよび産業エンティティに対する直接的な影響について言及していません。したがって、この変更の原因や以降のタイムラインに関するさらなる説明はまだ発表されていません。 ## 原文: **Improved Summary:** Effective May 25, 2026, a significant operational update has been confirmed involving the application of a new mitigation to twelve specific server identifiers. This action impacts infrastructure across major global regions, including North America, Europe, and Oceania. The affected servers are explicitly listed as: au-mel-wg-402, au-syd-wg-001, ca-mtr-wg-302, de-fra-wg-103, fi-hel-wg-201, fr-par-wg-101, ie-dub-wg-101, no-osl-wg-101, se-sto-wg-208, us-dal-wg-701, us-lax-wg-002, us-nyc-wg-601, and us-slc-wg-303. This implementation marks a definitive shift in the status of these endpoints following an internal decision. The announcement provides only the list of identifiers and the update date; it does not elaborate on the specific nature of the threat, prior context, or direct impacts on end-users and industry entities. Consequently, further clarification regarding the reasons for this change or subsequent timelines has not yet been released.

2026/05/26 4:37

ノルウェーのHuaweiフラッシュストレージによる2ペタバイトとLLMトレーニング

## 日本語訳: ノルウェー国立図書館は、地元のノルウェー語に対する商用ソリューションの深刻な不足に対応するため、自らのデジタルアーカイブにのみ基づいて訓練された主権性の高い大規模言語モデルを起動する予定である。このプロジェクトは文化省によって推進され、IT 責任者マリウス・フスネス氏の率いるものであり、私企業の手に負えない著作権保護付き新聞への図書館特有の法的アクセスを活用して、約 60 ピタバイトのデジタル化された遺産(現在は 3-2-1 保存形式で保管されている)をこの AI に訓練している。 技術的なアーキテクチャでは、3 つの異なるシステムをオーケストレーションするものであり、初期処理段階には Nvidia DGX H200 クラスターと华为(Huawei)OceanStor Dorado フルフラッシュアレイ(高速フラッシュ容量 2 PB を提供)を用い、その後、最終的な訓練は国立スーパーコンピューター Sigma2 Olivia で行われる。主要なボトルネックは計算能力ではなく、データの品質、クリーニング、パイプラインのスループットであり、これは AI パイプラインの低遅延要求と大規模かつ高遅延の保存アーカイブとの間の遅延不一致によって複雑化している。さらに、使用制御のためのガバナンス枠組みの確立や標準的な評価ツールの利用という課題にも直面している。このイニシアチブにより、ノルウェーは外国のテクノロジー大手に依存せずに技術的未来を確保することができ、他の英語圏外における国々が主権性の高い AI 基盤を求めるためのモデルとして挙げられている戦略となっている。

2026/05/26 3:19

カリフォルニア州、Linuxの年齢認証免除を法改正で検討へ:抗議運動を受け

## Japanese Translation: カリフォルニア州の法律家は、2026年2月11日にデジタル年代保証法(Digital Age Assurance Act)からほとんどのオープンソースオペレーティングシステムを除外することを目的としたアセンブリビル1856号(AB 1856)を導入した後、厳格な年齢検証要件から撤退する方針を検討しています。AB 1856は、同州の以前のパックであるアセンブリビル1043号(2025年後期に可決)を改正し、2027年1月1日までに年齢検証の手続を個々のウェブサイトやアプリからオペレーティングシステムレベルへ移行することを求めていました。AB 1043の下では、オペレーティングシステムはセットアップ時にユーザーの生年月日を収集し、アプリおよびストアに対して「年齢層」(例:「13歳未満」、「18歳以上」)をシグナル送信することが義務付けられていました。提案されている改正案では、「オペレーティングシステム提供者」は、ソフトウェアのコピー、再配布、修改を可能にするライセンスの下でソフトウェアを配布する者を含まないと定義しています。この定義により、Debian、Fedora、Ubuntu、Arch Linux、Mintなど主流のLinuxディストリビューションが遵守要件から除外され、Electronic Frontier Foundationなどのプライバシー擁護者や、無限にフォーク可能なプロジェクトに対しては元の規則が侵襲的かつ実行不可能であるという懸念に対処しました。同法案は元の法的措置を廃止するものではありません。商用プラットフォームでプロプライエタリなアプリエコシステムを持つもの(ValveのSteamストアに紐づく特定のSteamOSバージョンなど)も引き続き審査の対象となる可能性があります。アセンブリメンバーBuffy Wicksによって提出された最新版は2026年5月18日付けのものであり、2026年5月19日に2回目に朗読され、3回目の朗読に付議されるよう命じられ、現在、委員会での審査が予定されている6月の間に立法機構を通過中としています。