hw_1e20ba11770ee4fc
DDoS-kampagne fra det prorussiske kollektiv NoName057(16) mod tyske mål inden for forsvar, energi og transport
Mellem 17. og 20. september 2026 koncentrerede det prorussiske cyberkollektiv NoName057(16) en DDoS-kampagne mod tyske organisationer. CyberXTron's overvågning registrerede Tyskland som det første store europæiske land, der blev målrettet under en koordineret sekvens i slutningen af september, som efterfølgende flyttede sig til Italien og Tjekkiet. Gruppens angreb søgte primært at overbelaste offentligt tilgængelige internettjenester frem for at trænge ind i interne netværk. NoName057(16)'s målvalg i rapporteringsperioden omfattede regerings-, transport- og forsvarsrelaterede organisationer i lande, der støtter Ukraine. Uafhængig overvågning af DDoSia-infrastrukturen registrerede også tyske mål i september og viste fortsat drift af gruppens distribuerede angrebsinfrastruktur på trods af tidligere forstyrrelser fra internationale retshåndhævende myndigheder. NoName057(16) er en veletableret prorussisk aktør, der bruger sin DDoSia-platform til at koordinere politisk motiverede angreb mod NATO- og EU-lande. Europol og Eurojust har tidligere forbundet organisationen med tusindvis af angreb på europæiske offentlige institutioner og kritisk infrastruktur, selvom dette ikke gør den russiske regering direkte ansvarlig for hvert enkelt septembermål. De offentlige beviser er stærkere for at tilskrive kampagnen til NoName057(16) end for at bevise betydelig forstyrrelse på hver målrettet tysk tjeneste.
Attribution
Officiel
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2026-09-18T15:43:57Z
Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.