Lyce · Hybrid Watch

hw_9520d36a0fa1571e

Tres hackers prorrusos detenidos en España por ciberataques contra instituciones públicas y sectores críticos.

La Guardia Civil de España dijo que tres individuos vinculados al grupo de hackers prorruso NoName057(16) fueron detenidos por su presunta participación en ciberataques DDoS contra instituciones públicas españolas, infraestructuras críticas y servicios esenciales en países de la OTAN. Los sospechosos fueron localizados en las Islas Baleares (Manacor), Huelva y Sevilla. El propio grupo de hackers declaró en su manifiesto que “respondería proporcionalmente” a lo que calificó como acciones occidentales antirrusas. El ataque afectó a infraestructura interna española, no solo a zonas fronterizas o accesos marítimos, lo que destaca cómo las amenazas híbridas penetran profundamente tierra adentro. La dinámica muestra cómo el conjunto de herramientas cibernéticas vinculado a Rusia utiliza ataques distribuidos para perturbar instituciones estatales y sectores críticos, imponer costes y desviar recursos sin recurrir a bombas o barcos. Las detenciones también ilustran la concienciación y la respuesta de aplicación de la ley de España como parte de esfuerzos aliados más amplios de resiliencia. Aunque no se reivindicaron públicamente daños físicos específicos ni sabotaje de infraestructuras, el ataque dirigido contra activos gubernamentales y de servicios críticos encaja con la lógica de guerra híbrida de presión, desestabilización y señalización por parte de actores vinculados a Rusia.

Ocurrencia
2024-07-20
Publicación
2024-07-19T22:00:00Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
ES
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2024-07-19T22:00:00Z

    Spain’s Civil Guard said that three individuals linked to the pro-Russian hacker group NoName057(16) were arrested for alleged participation in DDoS cyber-attacks against Spanish public institutions, critical infrastructure and essential services in NATO-countries. The suspects were located in the Balearic Islands (Manacor), Huelva and Seville. The hacker group itself declared in its manifesto that it would “respond proportionately” to what it termed Western anti-Russian actions. The attack impacted internal Spanish infrastructure—not just border zones or maritime approaches—highlighting how hybrid threats penetrate deep-inland. The dynamics show how the Russian-linked cyber-toolkit uses distributed attacks to disrupt state institutions and critical sectors, impose cost, and divert resources without resorting to bombs or ships. The arrests also illustrate Spain’s awareness and enforcement response as part of broader allied resilience efforts. While no specific physical damage or sabotage of infrastructure was publicly claimed, the targeting of government and critical-service assets aligns with the hybrid-warfare logic of pressure, destabilisation and signalling by Russian-linked actors.