hw_feaa174f9e924d08
Una campaña coordinada de denegación distribuida de servicio (DDoS) golpeó varios sitios web gubernamentales y municipales españoles, y el colectivo hacktivista prorruso NoName057(16) reivindicó la responsabilidad.
El grupo hacktivista afirmó que más de diez portales municipales y regionales españoles fueron sometidos a ataques de inundación HTTP/HTTPS, utilizando botnets de dispositivos IoT y servidores comprometidos que, según se informó, generaron más de 2.3 Tbps de tráfico malicioso. Los objetivos se extendieron por varias comunidades autónomas, incluidas el País Vasco, Aragón, Castilla-La Mancha y Cataluña, lo que indica que las redes institucionales de España - no solo nacionales, sino también la infraestructura cívica local - estaban bajo asalto digital. La campaña golpeó bien dentro de la infraestructura administrativa y de servicios española, en lugar de limitarse a regiones fronterizas o accesos marítimos estratégicos. La dinámica del ataque refleja una lógica de guerra híbrida: el grupo señaló el apoyo de España a Ucrania, programó su campaña para causar la máxima interrupción administrativa en múltiples sectores y aprovechó una disrupción digital escalable para forzar la asignación de recursos defensivos. Aunque no se informó públicamente de daños físicos a la infraestructura, el enorme volumen de tráfico y la amplitud de los objetivos - incluidos servicios municipales y sistemas de transporte - ilustran una escalada de las actividades de guerra híbrida más allá del mero espionaje. Las autoridades españolas de ciberseguridad respondieron con alertas reforzadas y mitigación, pero el incidente demostró la vulnerabilidad de los portales digitales de los gobiernos locales, que son esenciales para el funcionamiento cívico.
Puntuaciones E/M/R/S
- EExistencia0/4 · Sin evaluar
- MIntención0/4 · Sin evaluar
- RVínculo con actor ruso0/4 · Sin evaluar
- SResponsabilidad del Estado ruso0/4 · Sin evaluar
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2025-03-04T23:00:00Z
The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.