hw_f492651b213a79e8
Welle von Cyberangriffen trifft kroatische staatliche Institutionen; die mit Russland verbundene Hackergruppe NoName057(16) reklamiert die Verantwortung für mehrere Störungen.
Der stellvertretende Ministerpräsident und Verteidigungsminister Kroatiens erklärte öffentlich, dass das Land eine Welle verteilter Denial-of-Service-Angriffe (DDoS) gegen staatliche Stellen und Plattformen kritischer Infrastruktur erlebe, und verwies insbesondere auf Angriffe vom 26. Juni, durch die wichtige öffentliche Portale mehrere Stunden lang nicht erreichbar waren. Die Hackergruppe NoName057(16) bekannte sich über ihren Telegram-Kanal ausdrücklich zu vielen dieser Angriffe und nannte hochrangige Ziele wie die Steuerverwaltung, die Kroatische Nationalbank und die Zagreber Börse. Obwohl bei diesen Vorfällen kein groß angelegter Datendiebstahl und keine physische Zerstörung gemeldet wurden, signalisieren die Auswahl der Ziele und die Störung staatlicher und finanzieller Systeme eine Verschiebung von bloßer Spionage hin zur aktiven Unterbrechung von Diensten. Die Geografie ist besonders bemerkenswert: Die Angriffe erfolgten tief innerhalb kroatischer ziviler und institutioneller Netze und nicht an der Grenze oder in maritimen Bereichen. Aus typologischer Sicht fällt das Ereignis eindeutig unter CYBER und nicht unter Luftraum- oder maritime Verletzungen oder physische Sabotage von Infrastruktur. Die Dynamik veranschaulicht, wie Gegner Cybermittel nutzen können, um Kosten aufzuerlegen, Unsicherheit zu erzeugen und die Einsatzbereitschaft staatlicher Dienste zu beeinträchtigen, ohne auf Raketen oder maritime Vorstöße zurückzugreifen. Darüber hinaus unterstreicht der Vorfall, dass auch geografisch kleinere und weniger offensichtliche Staaten in der europäischen Sicherheitsarchitektur dieser Form von „Grauzonen“-Hybridkriegsaktivität ausgesetzt sind, die mit der strategischen Agenda der Russischen Föderation verbunden ist. Schließlich hebt die Störung hervor, dass der Gegner Volumen und Beharrlichkeit von Cyberangriffen nutzt, um Verteidigungsressourcen zu überdehnen und Ablenkung zu erzwingen, anstatt unmittelbare dramatische physische Ergebnisse anzustreben.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2024-06-25T22:00:00Z
The Deputy Prime Minister and Defence Minister of Croatia publicly noted that the country was witnessing a wave of distributed-denial-of-service (DDoS) attacks against state-bodies and critical infrastructure platforms, particularly citing attacks on 26 June which rendered key public portals inaccessible for several hours. The hacker group NoName057(16) explicitly claimed many of these attacks via its Telegram channel, listing high-profile targets such as the Tax Administration, the Croatian National Bank and the Zagreb Stock Exchange. Although these incidents did not report large-scale data theft or physical destruction, the choice of targets and the disruption of governmental and financial systems signal a shift from mere espionage to active disruption of services. The geography is especially notable: the attacks occurred deep within Croatian civilian and institutional networks rather than on the frontier or maritime domains. From a typology perspective, the event clearly falls under CYBER rather than airspace or maritime intrusion or physical sabotage of infrastructure. The dynamics illustrate how adversaries can exploit cyber-means to impose cost, generate uncertainty and degrade operational readiness of state services without resorting to missiles or naval incursions. Additionally, the incident underscores that even geographically smaller and less-obvious states in the European security architecture are subject to this form of “grey zone” hybrid-warfare activity linked to the Russian Federation strategic agenda. Finally, the disruption emphasises that the adversary is leveraging volume and persistence of cyber-attacks to stretch defensive resources and force diversion, rather than seeking immediate dramatic physical outcomes.