hw_1e20ba11770ee4fc
Campaña DDoS del colectivo prorruso NoName057(16) contra objetivos alemanes de defensa, energía y transporte
Entre el 17 y el 20 de septiembre de 2026, el colectivo cibernético prorruso NoName057(16) concentró una campaña DDoS en organizaciones alemanas. La monitorización de CyberXTron registró a Alemania como el primer gran país europeo atacado durante una secuencia coordinada de finales de septiembre que posteriormente se desplazó a Italia y Chequia. Los ataques del grupo buscaban principalmente saturar los servicios de internet de cara al público en lugar de penetrar redes internas. La selección de objetivos de NoName057(16) durante el período de referencia incluyó organizaciones gubernamentales, de transporte y relacionadas con la defensa en países que apoyan a Ucrania. La monitorización independiente de la infraestructura DDoSia también registró objetivos alemanes durante septiembre y mostró la operación continua de la infraestructura de ataque distribuida del grupo a pesar de anteriores interrupciones por parte de las fuerzas del orden internacionales. NoName057(16) es un actor prorruso bien establecido que utiliza su plataforma DDoSia para coordinar ataques con motivación política contra países de la OTAN y la UE. Europol y Eurojust han vinculado anteriormente a la organización con miles de ataques contra instituciones públicas e infraestructuras críticas europeas, aunque esto no hace que el gobierno ruso sea directamente responsable de cada objetivo individual de septiembre. La evidencia pública es más sólida para la atribución de la campaña a NoName057(16) que para probar una perturbación significativa en cada servicio alemán atacado.
Attribution
Oficial
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2026-09-18T15:43:57Z
Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.