Lyce · Hybrid Watch

hw_683f6edd6cd4a22f

Pro-russische Hacker nehmen in koordinierter Kampagne fast 20 italienische Regierungswebsites ins Visier.

Die italienische Cybersicherheitsbehörde meldete, dass eine pro-russische Hackergruppe Distributed-Denial-of-Service-Angriffe (DDoS) auf etwa 20 italienische institutionelle Websites gestartet hatte, darunter Portale für Verkehr, Banken und öffentliche Dienste. Die Geografie des Angriffs erstreckt sich über mehrere Regionen innerhalb Italiens und nicht über eine Grenz- oder Seezone, was verdeutlicht, wie interne Infrastruktur ins Visier genommen wird. Die Dynamik deutet darauf hin, dass der Gegner Volumen und Ausdauer nutzt, um institutionelle Resilienz zu schwächen, Kosten zu verursachen und die Umleitung defensiver Ressourcen zu erzwingen. Obwohl keine physische Sabotage oder kein kinetischer Schlag öffentlich bestätigt wurde, ordnen allein die Zahl der betroffenen Websites und Sektoren dies klar der Kategorie hybrider Kriegsführung zu und nicht bloß kriminellem Hacking. Der Zeitpunkt und die Auswahl der Ziele weisen auf eine bewusste Strategie zur Destabilisierung der Dienstleistungsinfrastruktur in einem NATO/EU-Mitgliedstaat hin. Die Verbindung zu russlandnahen Akteuren unterstreicht, dass Italien im Fadenkreuz hybrider Bedrohungsvektoren jenseits der offensichtlichen Frontstaaten steht.

Vorkommen
2025-02-17
Veröffentlichung
2025-02-16T23:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
IT
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2025-02-16T23:00:00Z

    The Italian cybersecurity agency reported that a pro-Russian hacker group had launched distributed-denial-of-service (DDoS) attacks on approximately 20 Italian institutional websites, including transport, banking and public service portals. The geography of the attack spans multiple regions within Italy rather than a border or maritime zone, emphasising how internal infrastructure is targeted. The dynamics suggest the adversary is using volume and persistence to degrade institutional resilience, impose cost and force diversion of defensive resources. Although no physical sabotage or kinetic strike was publicly confirmed, the sheer number of websites and sectors affected place this firmly in the hybrid-warfare category rather than mere criminal hacking. The timing and choice of targets indicate a deliberate strategy of destabilising service infrastructure in a NATO/EU member state. The link to Russian-linked actors highlights how Italy is within the cross-hairs of hybrid-threat vectors beyond the obvious frontline states.