Lyce · Hybrid Watch

hw_1e20ba11770ee4fc

Venäjänmielisen NoName057(16) -kollektiivin DDoS-kampanja Saksan puolustus-, energia- ja liikennekohteita vastaan

17.–20. syyskuuta 2026 venäjänmielinen kyberkollektiivi NoName057(16) keskitti DDoS-kampanjan saksalaisiin organisaatioihin. CyberXTronin seuranta kirjasi Saksan ensimmäisenä suurena eurooppalaisena maana, johon kohdistuttiin syyskuun lopun koordinoidussa sarjassa, joka siirtyi myöhemmin Italiaan ja Tšekkiin. Ryhmän hyökkäyksillä pyrittiin ensisijaisesti kuormittamaan julkisesti saatavilla olevia internetypalveluita sisäverkkoihin tunkeutumisen sijaan. NoName057(16):n kohdevalinta raportointikaudella käsitti hallituksen, liikenteen ja puolustukseen liittyviä organisaatioita Ukrainan tukemiseen osallistuvissa maissa. Riippumaton DDoSia-infrastruktuurin seuranta kirjasi myös saksalaisia kohteita syyskuussa ja osoitti ryhmän hajautetun hyökkäysinfrastruktuurin jatkavan toimintaansa aiemmista kansainvälisistä lainvalvontahäiriöistä huolimatta. NoName057(16) on vakiintunut venäjänmielinen toimija, joka käyttää DDoSia-alustaansa poliittisesti motivoitujen hyökkäysten koordinointiin NATO- ja EU-maita vastaan. Europol ja Eurojust ovat aiemmin yhdistäneet organisaation tuhansiin hyökkäyksiin eurooppalaisia julkisia instituutioita ja kriittistä infrastruktuuria vastaan, mikä ei kuitenkaan tee Venäjän hallituksesta suoraan vastuussa jokaisesta yksittäisestä syyskuun kohteesta. Julkinen näyttö on vahvempaa kampanjan kohdistamisesta NoName057(16):lle kuin merkittävän häiriön osoittamisesta jokaisessa kohteena olleessa saksalaisessa palvelussa.

Tapahtuma
2026-09-18
Julkaisu
2026-09-18
Ensimmäinen havainto
2026-10-10T04:30:13.070Z
Tarkistustila
Ei arvioitu
Maat
DE
Päivitetty
2026-10-10T04:30:13.070Z

Attribution

Virallinen

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2026-09-18T15:43:57Z

    Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.