Lyce · Hybrid Watch

hw_22e0ec8a8dbe4e55

In Russland ansässige Hackergruppe „Anonymous Sudan“ gibt sich als islamische Aktivisten aus, um DDoS-Angriffe auf schwedische Flughäfen, Krankenhäuser, Banken und Versorgungsunternehmen zu starten.

Im Februar 2023 wurde berichtet, dass eine Hacking-Operation, die einer in Russland ansässigen Gruppe zugeschrieben wurde, die sich „Anonymous Sudan“ nennt, eine Reihe von Distributed-Denial-of-Service-Angriffen (DDoS) gegen mehrere Ziele der kritischen Infrastruktur Schwedens gestartet hatte, darunter Flughäfen, Krankenhäuser, Banken, der staatliche Versorger Vattenfall und das Verteidigungsunternehmen Saab AB. Das schwedische Cybersicherheitsunternehmen Truesec analysierte die Angriffe und kam zu dem Schluss, dass die Täter trotz ihrer Tarnlegende keine islamistischen Aktivisten waren; Zeitpunkt, Ziele und Raffinesse deuteten auf mit dem russischen Staat verbundene Fähigkeiten hin. Die Ziele erstreckten sich über Schwedens nationale Infrastruktur in zivilen, wirtschaftlichen und Verteidigungssektoren und unterstrichen, dass hybride Bedrohungen über Militärstützpunkte oder Grenzzonen hinausgehen. Dieser Vorfall ist eine groß angelegte Cyberstörung und kein kinetischer Angriff; er ist jedoch eindeutig ein Akt hybrider Kriegsführung, weil er die Widerstandsfähigkeit der schwedischen Systeme trifft und die Umleitung von Ressourcen erzwingt. Die Dynamik zeigt, wie Gegner Tarnidentitäten („islamische Aktivisten“) nutzen, um die Herkunft zu verschleiern, breit über Sektoren hinweg zuzuschlagen und operativen Stress durch die Folgewirkungen von Störungen statt durch Zerstörung zu erzeugen. Schwedische Behörden behandelten die Episode als Teil ihres erhöhten hybriden Bedrohungsbildes und signalisierten, dass moderne Angriffe zivile Infrastruktur ins Visier nehmen können, um strategische Wirkung zu erzielen.

Vorkommen
2023-02-01
Veröffentlichung
2023-01-31T23:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
SE
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2023-01-31T23:00:00Z

    In February 2023, a hacking operation attributed to a Russia-based group calling itself “Anonymous Sudan” was reported to have launched a series of distributed-denial-of-service (DDoS) attacks against multiple Swedish critical-infrastructure targets including airports, hospitals, banks, the state-owned utility Vattenfall and defence company Saab AB. The Swedish cybersecurity firm Truesec analysed the attacks and concluded the perpetrators were not Islamist activists despite their cover story; the timing, targets and sophistication pointed to Russian state-linked capabilities. The targets spanned Sweden’s national infrastructure across civil, economic and defence sectors, underscoring that hybrid threats go beyond military bases or border zones. This incident is large-scale cyber disruption rather than kinetic attack; but it is clearly a hybrid-warfare act because it hits the resilience of Sweden’s systems and forces diversion of resources. The dynamics show how adversaries use cover identities (“Islamic activists”) to obscure origin, strike broadly across sectors, and create operational stress through the ripple-effects of disruption rather than destruction. Swedish authorities treated the episode as part of their elevated hybrid-threat picture, signalling that modern attacks can target civil infrastructure to achieve strategic effect.