Lyce · Hybrid Watch

hw_cedf8a6443a3d3f1

Massiv DDoS-kampagne på tværs af sektorer rammer Spanien, tilskrevet den prorussiske hacktivistgruppe NoName057(16).

Radwares trusselsrådgivning rapporterer, at NoName057(16) fra 19. juli 2023 (kun få dage før det spanske parlamentsvalg) iværksatte en to uger lang „ugelange kampagne“ med 85 DDoS-angreb på tværs af Spanien. De målrettede websteder omfattede den spanske valgmyndighed (Junta Electoral Central), det nationale statistikkontor (INE), billetsystemer til offentlig transport, bankportaler, sider for tele-/mobiltjenester og store aviswebsteder — et bredt angreb på statslig, kommerciel og civil infrastruktur. T Dynamikken illustrerer, hvordan angriberne brugte volumen, timing (sammenfaldende med nationale valg) og målretning på tværs af domæner til at påføre omkostninger, tvinge fordeling af defensive ressourcer og skabe usikkerhed og forstyrrelse snarere end at søge øjeblikkelige voldelige udfald. Selv om websteder midlertidigt blev slået offline, blev der ikke rapporteret om fysisk ødelæggelse af infrastruktur; alligevel løfter det brede omfang og den store gennemslagskraft hændelsen klart ind i hybridkrigens domæne. Spaniens offentliggørelse af kampagnen og kobling af den til en Rusland-knyttet hackergruppe understreger, hvordan vesteuropæiske stater i stigende grad er mål for ikke-kinetiske operationer knyttet til Den Russiske Føderations strategiske posture.

Hændelse
2023-07-19
Offentliggørelse
2023-07-18T22:00:00Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
ES
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2023-07-18T22:00:00Z

    Radware’s threat advisory reports that starting on 19 July 2023 (just days before the Spanish general election), NoName057(16) launched a two‐week “weeklong campaign” of 85 DDoS attacks across Spain. The targeted sites included the Spanish electoral authority (Junta Electoral Central), national statistics office (INE), public transport ticketing systems, bank portals, telecom/mobile service pages and major newspaper websites — a broad sweep of state, commercial and civic infrastructure. T The dynamics illustrate how the attackers used volume, timing (coinciding with national elections) and multi-domain targeting to impose cost, force allocation of defensive resources and generate uncertainty and disruption rather than seek immediate violent outcomes. Although websites were knocked offline temporarily, no physical infrastructure destruction was reported; yet the broad scope and high-impact nature elevate this incident firmly into the hybrid-warfare domain. Spain’s disclosure of the campaign and linking it to a Russian-linked hacking group underlines how Western European states are increasingly targets of non-kinetic operations tied to the Russian Federation’s strategic posture.