Lyce · Hybrid Watch

hw_1e20ba11770ee4fc

DDoS-Kampagne der pro-russischen Gruppe NoName057(16) gegen deutsche Ziele in Verteidigung, Energie und Verkehr

Zwischen dem 17. und 20. September 2026 konzentrierte das pro-russische Cyberkollektiv NoName057(16) eine DDoS-Kampagne auf deutsche Organisationen. Die Überwachung von CyberXTron verzeichnete Deutschland als erstes großes europäisches Land, das während einer koordinierten Abfolge Ende September ins Visier genommen wurde und sich anschließend nach Italien und Tschechien verlagerte. Die Angriffe der Gruppe zielten in erster Linie darauf ab, öffentlich zugängliche Internetdienste zu überlasten, statt in interne Netzwerke einzudringen. Die Zielauswahl von NoName057(16) im Berichtszeitraum umfasste Regierungs-, Verkehrs- und verteidigungsbezogene Organisationen in Ländern, die die Ukraine unterstützen. Eine unabhängige Überwachung der DDoSia-Infrastruktur verzeichnete im September ebenfalls deutsche Ziele und zeigte den fortgesetzten Betrieb der verteilten Angriffsinfrastruktur der Gruppe trotz früherer Störungen durch internationale Strafverfolgungsbehörden. NoName057(16) ist ein etablierter pro-russischer Akteur, der seine DDoSia-Plattform nutzt, um politisch motivierte Angriffe gegen NATO- und EU-Länder zu koordinieren. Europol und Eurojust haben die Organisation zuvor mit Tausenden von Angriffen auf europäische öffentliche Einrichtungen und kritische Infrastrukturen in Verbindung gebracht, was jedoch die russische Regierung nicht für jedes einzelne September-Ziel direkt verantwortlich macht. Die öffentliche Beweislage ist für die Zuordnung der Kampagne zu NoName057(16) stärker als für den Nachweis einer bedeutenden Störung bei jedem angegriffenen deutschen Dienst.

Vorkommen
2026-09-18
Veröffentlichung
2026-09-18
Erste Beobachtung
2026-10-10T04:30:13.070Z
Prüfstatus
Nicht bewertet
Länder
DE
Aktualisiert
2026-10-10T04:30:13.070Z

Attribution

Offiziell

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2026-09-18T15:43:57Z

    Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.