Lyce · Hybrid Watch

hw_f492651b213a79e8

Una oleada de ciberataques golpea instituciones estatales croatas, con el grupo de hackers vinculado a Rusia NoName057(16) atribuyéndose múltiples interrupciones.

El vice primer ministro y ministro de Defensa de Croacia señaló públicamente que el país estaba presenciando una oleada de ataques distribuidos de denegación de servicio (DDoS) contra organismos estatales y plataformas de infraestructura crítica, citando en particular los ataques del 26 de junio que dejaron inaccesibles durante varias horas portales públicos clave. El grupo de hackers NoName057(16) reivindicó explícitamente muchos de estos ataques a través de su canal de Telegram, enumerando objetivos de alto perfil como la Administración Tributaria, el Banco Nacional de Croacia y la Bolsa de Zagreb. Aunque estos incidentes no informaron de robo de datos a gran escala ni de destrucción física, la elección de los objetivos y la interrupción de sistemas gubernamentales y financieros señalan un cambio desde el mero espionaje hacia la interrupción activa de servicios. La geografía es especialmente notable: los ataques ocurrieron en lo profundo de las redes civiles e institucionales croatas, más que en la frontera o en dominios marítimos. Desde una perspectiva tipológica, el evento encaja claramente en CYBER, y no en una intrusión aérea o marítima ni en sabotaje físico de infraestructura. La dinámica ilustra cómo los adversarios pueden explotar medios cibernéticos para imponer costes, generar incertidumbre y degradar la preparación operativa de los servicios estatales sin recurrir a misiles o incursiones navales. Además, el incidente subraya que incluso Estados geográficamente más pequeños y menos obvios dentro de la arquitectura de seguridad europea están sujetos a esta forma de actividad de guerra híbrida de “zona gris” vinculada a la agenda estratégica de la Federación Rusa. Por último, la interrupción enfatiza que el adversario está aprovechando el volumen y la persistencia de los ciberataques para tensionar los recursos defensivos y forzar su desvío, en lugar de buscar resultados físicos inmediatos y dramáticos.

Ocurrencia
2024-06-26
Publicación
2024-06-25T22:00:00Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
HR
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2024-06-25T22:00:00Z

    The Deputy Prime Minister and Defence Minister of Croatia publicly noted that the country was witnessing a wave of distributed-denial-of-service (DDoS) attacks against state-bodies and critical infrastructure platforms, particularly citing attacks on 26 June which rendered key public portals inaccessible for several hours. The hacker group NoName057(16) explicitly claimed many of these attacks via its Telegram channel, listing high-profile targets such as the Tax Administration, the Croatian National Bank and the Zagreb Stock Exchange. Although these incidents did not report large-scale data theft or physical destruction, the choice of targets and the disruption of governmental and financial systems signal a shift from mere espionage to active disruption of services. The geography is especially notable: the attacks occurred deep within Croatian civilian and institutional networks rather than on the frontier or maritime domains. From a typology perspective, the event clearly falls under CYBER rather than airspace or maritime intrusion or physical sabotage of infrastructure. The dynamics illustrate how adversaries can exploit cyber-means to impose cost, generate uncertainty and degrade operational readiness of state services without resorting to missiles or naval incursions. Additionally, the incident underscores that even geographically smaller and less-obvious states in the European security architecture are subject to this form of “grey zone” hybrid-warfare activity linked to the Russian Federation strategic agenda. Finally, the disruption emphasises that the adversary is leveraging volume and persistence of cyber-attacks to stretch defensive resources and force diversion, rather than seeking immediate dramatic physical outcomes.