Компания предоставляла хостинг-услуги международному провайдеру серверных решений, предлагая клиентам из более чем 40 стран виртуальные и выделенные серверы. Управляя инфраструктурой с десятками тысяч IP-адресов, компания демонстрировала впечатляющий рост и значительную технологическую зрелость, став одним из наиболее заметных примеров успеха IT в Республике Молдова, пишет Bani.md.
По данным источника, вскоре имя Stark Industries начало появляться в журналистских расследованиях о DDoS-атаках, пророссийских сетях дезинформации и “пуленепробиваемых” инфраструктурах.
Однако Иван Некулицэ представляет совершенно иную версию — историю коммерческой кибервойны, развязанной, по его утверждению, конкурирующей российской компанией, которая организовала атаки, кампании очернения в европейской прессе и политическое давление, направленное на уничтожение Stark Industries, одной из крупнейших сетей обработки данных в Республике Молдова.
Всё началось с атак на Stark Industries Solutions Ltd.
«В 2022 году мы начали получать массовые атаки на инфраструктуру Stark Industries Solutions Ltd. Атаки достигали пиковых значений до 2 Тбит/с — то есть речь идёт о сотнях гигабит трафика, а не о «десятках». А по характеристикам трафика, они, по предварительным оценкам, генерировались по всему миру. Эти атаки были направлены непосредственно на сети наших клиентов в ЕС и Молдове, временно блокируя сервисы», — рассказывает Некулицэ.
Он отмечает, что после инцидента последовала синхронизированная медийная активность, которая началась сначала в Европе и США, а затем была подхвачена несколькими порталами из стран СНГ, которые начали обвинять Stark и PQ Hosting в «поддержке западной пропаганды».
«Это была классическая стратегия: сначала тебя атакуют технически, потом публично дискредитируют, а в конце международных партнёров подталкивают к твоей изоляции. Именно такой гибридный тип атаки мы видим и в геополитике», — утверждает основатель Stark.
От атак к европейским санкциям
В мае 2025 года Европейский союз включил компанию Stark Industries Solutions Ltd в список организаций, находящихся под санкциями, обвинив её в участии в гибридных атаках и прокремлёвских кампаниях. Для Некулицэ это стало «последним ударом» в кампании по дискредитации его компании.
«Конкуренты из России, по-видимому, намеренно способствовали тому, чтобы наша фирма была упомянута в определённых западных отчётах — они размещали или передавали информацию таким образом, чтобы создать желаемое впечатление, отправляли ложные жалобы и формировали образ, что Stark является частью „российской пропагандистской сети“. На самом деле, большая часть технических атак даже не исходила из России, а из азиатского региона. Однако ирония в том, что всё началось с действий конкурирующей компании, зарегистрированной в России», — говорит он.
По его словам, PQ.Hosting, в свою очередь, подверглась атакам, которые сгенерировали сотни тысяч автоматических подключений со всего мира. Интенсивность атак достигала рекордных значений. Для защиты компания обратилась к специализированным фирмам по защите от DDoS-атак.
«Для отражения атак мы использовали широкую сеть партнёров в области кибербезопасности, включая компании, специализирующиеся на защите от DDoS-атак: Stormwall, DDOSGUARD, Voxility, Cloudflare», — утверждает Некулицэ.
Он приводит пример: если бы он знал раньше подробности атак на свою компанию, он мог бы немедленно вмешаться. Аналогичная ситуация, по его словам, произошла в Республике Молдова с телеканалом TV6, заблокированным PQ.Hosting за распространение пропаганды. Компания сама обнаружила подозрительную активность и заблокировала соответствующие ресурсы; если бы информация пришла раньше, реакция была бы незамедлительной. «У нас никогда не было интереса кого-либо защищать», — подчёркивает Некулицэ.
Предприниматель утверждает, что Stark Industries и PQ Hosting активно сотрудничали с западными компаниями по кибербезопасности, такими как Team Cymru, предоставляя данные о вредоносных атаках и ботнет-сетях. «Мы получили письма, подтверждающие отсутствие у них возражений относительно нашего сотрудничества, и подтверждения нашего сотрудничества со спецслужбами, ФБР, киберполицией Испании, Германии, Эстонии, Польши, Австрии и США», — акцентирует Некулицэ.
«Нас используют как козлов отпущения в войне, которая не имеет к нам никакого отношения. Мы никогда не были «пуленепробиваемым» провайдером. Мы немедленно блокировали любые подозрительные аккаунты и приостанавливали работу даже серверов, используемых санкционированными сайтами, такими как RRN.media», — добавляет он.
Кибероперация была направлена на устранение хакерских группировок, и Stark Industries была ключевым партнёром в этой акции, наряду с Amazon, Google, CrowdStrike, ESET и PayPal.
Экономическая война цифровыми средствами
Источники в хостинг-индустрии подтверждают, что восточноевропейский рынок IT-инфраструктур чрезвычайно конкурентен и иногда недобросовестен. «DDoS-атаки используются не только хакерами, но и экономическими конкурентами», — объясняет эксперт по кибербезопасности из Бухареста. «Когда такая компания, как PQ HOSTING, становится слишком крупной и начинает привлекать западных клиентов, она становится мишенью для конкурентов, которые прибегают к нечестным методам».
Тем временем компания Stark Industries Solutions была ликвидирована, а PQ Hosting Plus S.R.L., зарегистрированная в Республике Молдова, в настоящее время не ведет никакой деятельности. Некулицэ заявляет, что оспорил решение Европейской комиссии в судах Брюсселя, подав официальную апелляцию против Совета Европейского союза в Суд ЕС. Дело было зарегистрировано под номером T-520/25 в Официальном журнале Европейского союза, где он требует отмены ограничительных мер, введенных против Stark Industries Solutions Ltd, на том основании, что они были «необоснованными, произвольными и лишенными какого-либо доказательного основания».
«Нас атаковали, потом обвинили»
«Парадокс в том, что нас атаковали конкуренты из России, но санкции в Европе были введены против нас. Это идеальный сценарий обратной дезинформации», — заключает Иван Некулицэ.
Он утверждает, что продолжит борьбу в суде, чтобы доказать, что Stark Industries и бренд PQ HOSTING стали жертвами кибер- и имидж-кампании, организованной конкурирующей компанией.
Согласно европейскому законодательству — в частности, Директиве 2002/58/EC о конфиденциальности и электронных коммуникациях и Общему регламенту по защите данных (GDPR) — поставщики хостинг-услуг не обязаны активно отслеживать контент своих клиентов.
Их ответственность является реактивной, то есть они вмешиваются только тогда, когда поступают жалобы или конкретная информация о возможной незаконной деятельности.
«Каждый раз мы отвечали на любое уведомление или онлайн-запрос от учреждений государств-членов ЕС. В общей сложности мы обработали более 230 официальных запросов за весь период существования компаний и сотрудничали с национальной полицией, в том числе из европейских стран и США, для блокировки серверов и учетных записей, причастных к подозрительной деятельности», — утверждает Иван Некулицэ. «Мы также сотрудничали с исследователями Team Cymru в рамках международной операции Operation Endgame, направленной на демонтаж ботнет-инфраструктур и устранение связанных с ними киберугроз».
Интересно, что пользователи подтвердили эти ситуации даже на Trustpilot. Один клиент написал: «Они быстро заблокировали сервер, когда заметили подозрительную активность — мне даже ничего не пришлось доказывать».
Другой отметил: «После того как я пожаловался на DDoS-атаку со стороны их клиента, компания немедленно активировала команду безопасности и решила проблему в течение нескольких часов».
Некоторые пользователи отмечали масштаб проверок: «Видно, что PQ.Hosting активно работает с международными структурами, блокируя подозрительные проекты».
Были и жалобы, такие как: «Полностью заблокировали аккаунт, без возможности вернуть средства».
Но и положительные комментарии, иногда ироничные: «Не одобряют рекламу обходных сервисов — но чувствуется, что они заботятся о безопасности клиентов».
Европейские нормы также предусматривают условную ответственность для операторов хостинга: они не могут быть привлечены к ответственности за размещенный контент до тех пор, пока им неизвестно о незаконной деятельности, и в момент уведомления они принимают незамедлительные меры по удалению материалов или ограничению доступа к ним.
Кроме того, законодательство ЕС запрещает перехват или мониторинг сообщений без согласия пользователей или четкого правового основания, а поставщики могут получать доступ к данным клиентов только на основании документированных инструкций. Следовательно, превентивный или постоянный мониторинг серверов без явного согласия клиента был бы незаконным.
Если бы компания «контролировала» клиентов, это неизбежно привело бы к уголовным делам за незаконный доступ к конфиденциальной информации.
В действительности, все жалобы касались исключительно оперативных мер безопасности. В случаях подозрительного контента компания немедленно вмешивалась, блокируя доступ к ресурсам до выяснения ситуации.
С момента основания компании было получено более 200 официальных запросов от различных структур и организаций. Среди них были и уведомления от клиентов, сообщавших о потере доступа к платформам из-за выявления подозрительной активности, что, по сути, подтверждает твердость компании в отношении кибербезопасности и защиты данных.
Все действия поставщиков должны быть соразмерными, документированными и соответствовать принципам минимального вмешательства и защиты прав добросовестных клиентов.
Иван Некулицэ утверждает, что атаки на его компанию, за которыми последовали санкции, объясняются глобальным успехом, который она имела: «До введения санкций наша компания уже входила в число мировых лидеров среди независимых провайдеров хостинга, что, несомненно, привлекло внимание гораздо более крупных конкурентов. Поэтому мы считаем, что действия против нас были организованы конкурентами, которые использовали, в том числе, DDoS-атаки и особенно медийные кампании, чтобы вытеснить нас с рынка. Только на нашем сайте, не включая инфраструктуру, с 2022 по 2025 год было зарегистрировано более 4 900 атак», — объясняет Некулицэ.
Молдавский IT-сектор имеет потенциал, но и вызовы
Основатель и генеральный директор Ava.Hosting, Константин Кройтор, отмечает, что уровень киберугроз в регионе значительно вырос, и Республика Молдова всё чаще становится мишенью атак из-за своей проукраинской позиции и статуса страны-кандидата в ЕС. По его словам, отечественные IT-компании, как правило, готовы отразить большинство кибератак: в стране есть квалифицированные специалисты, а уровень осведомленности среди деловых кругов и государственных учреждений о кибербезопасности растет. Однако, добавляет он, остаются проблемы, связанные с укреплением межведомственного сотрудничества и внедрением современных систем мониторинга и реагирования на инциденты.
Говоря о трудностях молдавских провайдеров хостинга, Кройтор подчеркивает низкую видимость региона на международной арене. Восточная Европа, включая Молдову, еще не воспринимается как крупный IT-хаб, а европейские власти часто применяют стандарты формально, не учитывая местные особенности. Это приводит к бюрократии и задержкам в сертификации инфраструктуры и утверждении документов. Тем не менее, ситуация постепенно улучшается: всё больше молдавских компаний стремятся к прозрачности и соблюдению норм ЕС, что укрепляет доверие иностранных клиентов.
Кройтор подчеркивает, что Ava.Hosting сотрудничает с правоохранительными органами строго в рамках закона и не практикует «bulletproof hosting». Компания старается поддерживать баланс между конфиденциальностью клиентов и юридическими обязательствами, активно обучая сотрудников требованиям нового фреймворка GDPR, который должен вступить в силу в Республике Молдова.
Он утверждает, что рынок хостинга в Восточной Европе остается чрезвычайно конкурентным, что стимулирует развитие отрасли, но иногда приводит к недобросовестным практикам — от фальшивых отзывов и демпинга до DDoS-атак между конкурентами. Кройтор считает, что долгосрочный успех возможен только в условиях честной конкуренции, уважения к сотрудникам и солидной репутации.
В заключение он отмечает, что молдавские IT-компании имеют потенциал для укрепления международного доверия, если будут продолжать развивать кибербезопасность, внедрять европейские стандарты и строить конкуренцию на основе качества, а не манипуляций, также пишет Bani.md.

