Lyce · Hybrid Watch

hw_2b1c11e4dfae7b5d

DDoS-kampagne fra prorussiske hacktivister rammer østrigske regerings- og infrastruktursider.

I slutningen af september 2024 rapporterede cybersikkerhedsfirmaet Radware, at over 40 østrigske organisationer - herunder regeringsportaler, lufthavne, udbydere af finansielle tjenester og endda en fondsbørs - blev mål for en distribueret denial-of-service-kampagne (DDoS), som hacktivistgrupperne NoName057(16) og OverFlame tog ansvaret for, begge på linje med prorussiske narrativer. Angriberne erklærede offentligt deres motiver i Telegram-kanaler og sagde, at kampagnen begyndte, da Østrig nærmede sig sit nationale valg den 29. september. Websites tilhørende mainstream østrigske politiske partier (Det Østrigske Folkeparti (ÖVP) og Østrigs Socialdemokratiske Parti (SPÖ)) meldte om udfaldsstatusser og bemærkede på et tidspunkt, at siden var “midlertidigt utilgængelig på grund af angreb.” Selvom der ikke offentligt blev rapporteret om langsigtede systemskader, forstyrrede kampagnen adgangen, forårsagede forsinkelser og skabte alarm om modstandsdygtigheden i kritisk online infrastruktur. Østrigs hovedstad og nationale infrastruktur (snarere end grænsezoner) blev ramt, hvilket viser, at selv stater, der ikke er frontlinje i konventionel kinetisk krig, er mål for hybride operationer. Dynamikken illustrerer, hvordan ikke-kinetisk, digital tvang stemmer overens med bredere mønstre for hybrid krigsførelse: at bruge denial-of-service-angreb timet med valg til at skabe usikkerhed, øge omkostninger og påvirke indenlandske miljøer.

Hændelse
2024-09-24
Offentliggørelse
2024-09-23T22:00:00Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
AT
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-09-23T22:00:00Z

    In late September 2024, cyber-security firm Radware reported that over 40 Austrian organisations—covering government portals, airports, financial service providers and even a stock exchange—were targeted by a distributed-denial-of-service (DDoS) campaign claimed by the hacktivist groups NoName057(16) and OverFlame, both aligned with pro-Russia narratives. Attackers publicly declared their motives in Telegram channels, stating the campaign started as Austria approached its national election on 29 September. Websites of mainstream Austrian political parties (the Austrian People’s Party (ÖVP) and Social Democratic Party (SPÖ)) reported outage statuses, at one point noting the site was “temporarily unavailable due to attacks.” Although no long-term system damage was publicly reported, the campaign disrupted access, caused delays and generated alarm about the resilience of critical online infrastructure. Austria’s capital and national infrastructure (rather than border zones), demonstrating that even states not front-line in conventional kinetic war are targets of hybrid operations. The dynamics illustrate how non-kinetic, digital coercion aligns with broader hybrid-warfare patterns: using denial-of-service attacks timed with elections to create uncertainty, raise cost and influence domestic environments.