hw_feaa174f9e924d08
En koordineret distributed-denial-of-service-kampagne (DDoS) ramte flere spanske regerings- og kommunale websteder, og det prorussiske hacktivistkollektiv NoName057(16) hævdede at stå bag.
Hacktivistgruppen hævdede, at mere end ti spanske kommunale og regionale portaler blev udsat for HTTP/HTTPS-flood-angreb, der benyttede botnets af kompromitterede IoT-enheder og servere, som angiveligt genererede over 2.3 Tbps ondsindet trafik. Målene spændte over flere autonome regioner, herunder Baskerlandet, Aragonien, Castilla-La Mancha og Catalonien, hvilket indikerer, at Spaniens institutionelle netværk - ikke kun nationale, men også lokal borgerrettet infrastruktur - var under digitalt angreb. Kampagnen ramte langt inde i spansk administrativ og servicebaseret infrastruktur snarere end kun i grænseregioner eller ved strategiske maritime adgangsveje. Angrebets dynamik afspejler hybridkrigslogik: gruppen udpegede Spaniens støtte til Ukraine, timede sin kampagne for at skabe maksimal administrativ forstyrrelse på tværs af flere sektorer og udnyttede skalerbar digital forstyrrelse til at fremtvinge allokering af defensive ressourcer. Selvom der ikke offentligt blev rapporteret om fysiske skader på infrastruktur, illustrerer selve trafikmængden og bredden af mål - herunder kommunale tjenester og transportsystemer - en eskalering af hybridkrigsaktiviteter ud over blot spionage. Spanske cybersikkerhedsmyndigheder reagerede med forhøjede varsler og afbødning, men hændelsen demonstrerede sårbarheden i lokale myndigheders digitale portaler, som er afgørende for borgerrettede funktioner.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2025-03-04T23:00:00Z
The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.