hw_a10da9d6b67deec0
Hafen Rotterdam Ziel eines mit prorussischen Akteuren verbundenen Cyberangriffs.
Am 27. Januar 2026 bestätigten die Behörden in den Niederlanden, dass der Hafen Rotterdam, Europas größter Seehafen, Ziel eines Cyberangriffs wurde, der Hackern zugeschrieben wird, die mit prorussischen Gruppen verbunden sind. Dies deutete auf einen direkten Störungsversuch gegen kritische Logistikinfrastruktur hin. Der digitale Angriff umfasste eine Distributed-Denial-of-Service-Attacke (DDoS), bei der feindliche Akteure die Onlinesysteme des Hafens mit übermäßigem illegitimem Datenverkehr fluteten und Zugangspunkte sowie Dienste überlasteten, die Hafenbetrieb und Kommunikation unterstützen. Nach Angaben von Hafenbehörden und nationalen Cybersicherheitsberichten bekannte sich die Gruppe NoName057(16), die sich selbst als aus geopolitischen Motiven handelnd beschreibt, zu der Verantwortung und stellte die Aktionen als Vergeltung für niederländische Entscheidungen zur Waffenunterstützung im Zusammenhang mit der Ukraine dar. Obwohl der Angriff weder zu einer Lösegeldzahlung noch zur Kompromittierung sensibler Daten führte, räumten Beamte ein, dass er vorübergehende Störungen von Onlinediensten verursachte und Schwachstellen in der maritimen digitalen Infrastruktur aufzeigte, die bei künftigen Operationen ausgenutzt werden könnten. Maritime Behörden und das niederländische Nationale Zentrum für Cybersicherheit stellten fest, dass ähnliche DDoS-Operationen auch andere niederländische Häfen wie Amsterdam und Groningen betroffen haben, was auf ein Muster gezielten Cyberdrucks gegen niederländische maritime Einrichtungen hinweist. Der Vorfall unterstreicht, wie staatsnahe oder prorussische Hackergruppen zunehmend Infrastruktur ins Visier nehmen, die nicht nur die Wirtschaft, sondern auch alliierte militärische Versorgungslinien unterstützt, und veranschaulicht Geografie und Dynamik hybrider Konflikte. Trotz fehlender direkter Zuschreibung an die russische Regierung betonten Beamte und Analysten den geopolitischen Kontext: Cyberoperationen seien zu einem Instrument externer Akteure geworden, um politische und wirtschaftliche Kosten aufzuerlegen, ohne offen kinetisch einzugreifen. Der Vorfall in Rotterdam hat in NATO- und EU-Cybersicherheitskreisen erneute Forderungen ausgelöst, die Resilienz digitaler Hafennetze und die Fähigkeiten zur Reaktion auf Vorfälle in wichtigen europäischen Logistikzentren zu stärken.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2026-01-27T20:37:34Z
On 27 January 2026, authorities in the Netherlands confirmed that the Port of Rotterdam, Europe’s largest maritime port, became the target of a cyberattack attributed to hackers linked to pro-Russian groups, signalling a direct disruption attempt against critical logistics infrastructure. The digital breach involved a distributed-denial-of-service (DDoS) style attack, where hostile actors flooded port online systems with excessive illegitimate traffic, overwhelming access points and services that support port operations and communications. According to port authorities and national cybersecurity reports, the group NoName057(16) — self-described as acting out of geopolitical motives — claimed responsibility, framing the actions as retaliation for Dutch arms support decisions related to Ukraine. Although the attack did not result in ransom payment or compromise sensitive data, officials acknowledged that it caused temporary disruption to online services and highlighted vulnerabilities in maritime digital infrastructure that could be exploited in future operations. Maritime authorities and the Dutch National Cyber Security Centre noted that similar DDoS operations have also affected other Dutch ports such as Amsterdam and Groningen, indicating a pattern of targeted cyber pressure against Dutch maritime assets. The incident underscores how state-aligned or pro-Russian hacking groups are increasingly focusing on infrastructure that supports not just the economy but also allied military supply lines, illustrating the geography and dynamics of hybrid conflict. Despite no direct attribution to the Russian government, officials and analysts emphasised the geopolitical context — that cyber operations have become a tool for external actors to impose political and economic cost without overt kinetic engagement. The Rotterdam breach has prompted renewed calls within NATO and EU cybersecurity circles to bolster resilience of port digital networks and incident response capabilities across key European logistics hubs.