Lyce · Hybrid Watch

hw_2b1c11e4dfae7b5d

Venäjä-mielisten haktivistien DDoS-kampanja iskee Itävallan hallinnon ja infrastruktuurin verkkosivustoihin.

Syyskuun 2024 lopulla kyberturvallisuusyritys Radware ilmoitti, että yli 40 itävaltalaista organisaatiota - mukaan lukien hallinnon portaalit, lentokentät, rahoituspalvelujen tarjoajat ja jopa pörssi - joutui hajautetun palvelunestokampanjan (DDoS) kohteeksi. Kampanjasta ilmoittivat olevansa vastuussa haktivistiryhmät NoName057(16) ja OverFlame, jotka molemmat ovat linjassa Venäjä-mielisten narratiivien kanssa. Hyökkääjät ilmoittivat motiivinsa julkisesti Telegram-kanavilla ja sanoivat kampanjan alkaneen, kun Itävalta lähestyi kansallisia vaalejaan 29. syyskuuta. Itävallan valtavirran poliittisten puolueiden verkkosivustot (Itävallan kansanpuolue (ÖVP) ja Itävallan sosiaalidemokraattinen puolue (SPÖ)) ilmoittivat käyttökatkoista ja totesivat yhdessä vaiheessa sivuston olevan “tilapäisesti poissa käytöstä hyökkäysten vuoksi.” Vaikka pitkäaikaisista järjestelmävaurioista ei raportoitu julkisesti, kampanja häiritsi pääsyä, aiheutti viivästyksiä ja synnytti huolta kriittisen verkkoinfrastruktuurin häiriönsietokyvystä. Itävallan pääkaupunki ja kansallinen infrastruktuuri (eivät rajavyöhykkeet) olivat kohteena, mikä osoittaa, että myös valtiot, jotka eivät ole tavanomaisen kineettisen sodan etulinjassa, ovat hybridioperaatioiden kohteita. Dynamiikka havainnollistaa, miten ei-kineettinen digitaalinen pakottaminen sopii laajempiin hybridisodankäynnin malleihin: vaaleihin ajoitettujen palvelunestohyökkäysten käyttö epävarmuuden luomiseksi, kustannusten nostamiseksi ja kotimaiseen ympäristöön vaikuttamiseksi.

Tapahtuma
2024-09-24
Julkaisu
2024-09-23T22:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
AT
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2024-09-23T22:00:00Z

    In late September 2024, cyber-security firm Radware reported that over 40 Austrian organisations—covering government portals, airports, financial service providers and even a stock exchange—were targeted by a distributed-denial-of-service (DDoS) campaign claimed by the hacktivist groups NoName057(16) and OverFlame, both aligned with pro-Russia narratives. Attackers publicly declared their motives in Telegram channels, stating the campaign started as Austria approached its national election on 29 September. Websites of mainstream Austrian political parties (the Austrian People’s Party (ÖVP) and Social Democratic Party (SPÖ)) reported outage statuses, at one point noting the site was “temporarily unavailable due to attacks.” Although no long-term system damage was publicly reported, the campaign disrupted access, caused delays and generated alarm about the resilience of critical online infrastructure. Austria’s capital and national infrastructure (rather than border zones), demonstrating that even states not front-line in conventional kinetic war are targets of hybrid operations. The dynamics illustrate how non-kinetic, digital coercion aligns with broader hybrid-warfare patterns: using denial-of-service attacks timed with elections to create uncertainty, raise cost and influence domestic environments.