Lyce · Hybrid Watch

hw_22e0ec8a8dbe4e55

Venäjälle sijoittunut hakkeriryhmä “Anonymous Sudan” esiintyy islamilaisina aktivisteina käynnistääkseen DDoS-hyökkäyksiä Ruotsin lentoasemia, sairaaloita, pankkeja ja yleishyödyllisiä palveluja vastaan.

Helmikuussa 2023 kerrottiin, että hakkerointioperaatio, jonka katsottiin liittyvän Venäjälle sijoittuneeseen ryhmään nimeltä “Anonymous Sudan”, oli käynnistänyt sarjan hajautettuja palvelunestohyökkäyksiä (DDoS) useita Ruotsin kriittisen infrastruktuurin kohteita vastaan, mukaan lukien lentoasemat, sairaalat, pankit, valtion omistama energiayhtiö Vattenfall ja puolustusyhtiö Saab AB. Ruotsalainen kyberturvallisuusyritys Truesec analysoi hyökkäykset ja päätteli, etteivät tekijät olleet islamistisia aktivisteja peitetarinastaan huolimatta; ajoitus, kohteet ja kehittyneisyys viittasivat Venäjän valtioon linkittyviin kyvykkyyksiin. Kohteet ulottuivat Ruotsin kansalliseen infrastruktuuriin siviili-, talous- ja puolustussektoreilla, mikä korosti, että hybridiuhat menevät sotilastukikohtien tai raja-alueiden ulkopuolelle. Tämä tapaus on laajamittainen kyberhäiriö eikä kineettinen hyökkäys; mutta se on selvästi hybridisodankäynnin teko, koska se osuu Ruotsin järjestelmien resilienssiin ja pakottaa suuntaamaan resursseja uudelleen. Dynamiikka osoittaa, kuinka vastustajat käyttävät peiteidentiteettejä (“islamilaiset aktivistit”) alkuperän hämärtämiseen, iskevät laajasti eri sektoreille ja luovat operatiivista painetta häiriöiden kerrannaisvaikutuksilla tuhoamisen sijaan. Ruotsin viranomaiset käsittelivät tapausta osana kohonnutta hybridiuhkakuvaansa ja viestivät, että modernit hyökkäykset voivat kohdistua siviili-infrastruktuuriin strategisen vaikutuksen saavuttamiseksi.

Tapahtuma
2023-02-01
Julkaisu
2023-01-31T23:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
SE
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2023-01-31T23:00:00Z

    In February 2023, a hacking operation attributed to a Russia-based group calling itself “Anonymous Sudan” was reported to have launched a series of distributed-denial-of-service (DDoS) attacks against multiple Swedish critical-infrastructure targets including airports, hospitals, banks, the state-owned utility Vattenfall and defence company Saab AB. The Swedish cybersecurity firm Truesec analysed the attacks and concluded the perpetrators were not Islamist activists despite their cover story; the timing, targets and sophistication pointed to Russian state-linked capabilities. The targets spanned Sweden’s national infrastructure across civil, economic and defence sectors, underscoring that hybrid threats go beyond military bases or border zones. This incident is large-scale cyber disruption rather than kinetic attack; but it is clearly a hybrid-warfare act because it hits the resilience of Sweden’s systems and forces diversion of resources. The dynamics show how adversaries use cover identities (“Islamic activists”) to obscure origin, strike broadly across sectors, and create operational stress through the ripple-effects of disruption rather than destruction. Swedish authorities treated the episode as part of their elevated hybrid-threat picture, signalling that modern attacks can target civil infrastructure to achieve strategic effect.