Lyce · Hybrid Watch

hw_dc2d7e16b3f18d01

DDoS-bølge mod tjekkisk regerings-, regional og forsvarsrelateret webinfrastruktur

Fra 28. til 30. september 2026 flyttede NoName057(16) sin europæiske kampagne til Tjekkiet. Registrerede mål omfattede offentlige forvaltningsportaler, regionale myndigheder, CzechInvest- og CzechTrade-tjenester, indkøbssystemer, politirelateret infrastruktur, Prags lufthavn og andre organisationer forbundet med transport, energi og forsvarsindustrien. Tjekkisk cybersikkerhedsrapportering karakteriserede aktiviteten som en fortsat bølge snarere end en enkelt isoleret afbrydelse og erklærede, at angriberne udtrykkeligt begrundede kampagnen med tjekkisk støtte til Ukraine. yberXTron rapporterer også, at Dark Storm Team fulgte samme sekvens Tyskland → Italien → Tjekkiet og overlappede med NoName057-mål, men beskriver koordinering mellem grupperne kun som en slutning.

Hændelse
2026-09-29
Offentliggørelse
2026-09-29
Først observeret
2026-10-10T04:30:13.070Z
Kontrolstatus
Ikke vurderet
Lande
CZ
Opdateret
2026-10-10T04:30:13.070Z

Attribution

Officiel

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2026-09-29T15:54:23Z

    From 28 to 30 September 2026, NoName057(16) shifted its European campaign to the Czech Republic. Recorded targets included public-administration portals, regional authorities, CzechInvest and CzechTrade services, procurement systems, police-related infrastructure, Prague Airport and other organisations connected to transport, energy and the defence-industrial sector. Czech cybersecurity reporting characterised the activity as a continuing wave rather than a single isolated outage and stated that the attackers explicitly justified the campaign through Czech support for Ukraine. yberXTron also reports that Dark Storm Team followed the same Germany → Italy → Czechia sequence and overlapped with NoName057 targets, but describes coordination between the groups only as an inference.