hw_feaa174f9e924d08
Koordinoitu hajautettu palvelunestokampanja (DDoS) iski useisiin Espanjan hallinnon ja kuntien verkkosivustoihin, ja venäjämielinen hacktivistiryhmä NoName057(16) ilmoitti olevansa vastuussa.
Hacktivistiryhmä väitti, että yli kymmenen espanjalaista kunnallista ja alueellista portaalia joutui HTTP/HTTPS-tulvitushyökkäysten kohteeksi. Hyökkäyksissä hyödynnettiin vaarannetuista IoT-laitteista ja palvelimista koostuvia botnet-verkkoja, joiden kerrottiin tuottaneen yli 2.3 Tbps haitallista liikennettä. Kohteet ulottuivat useisiin itsehallintoalueisiin, kuten Baskimaahan, Aragoniin, Kastilia-La Manchaan ja Kataloniaan, mikä osoittaa, että Espanjan institutionaaliset verkot - eivät vain kansalliset, vaan myös paikallinen kansalaisinfrastruktuuri - olivat digitaalisen hyökkäyksen kohteena. Kampanja iski syvälle Espanjan hallinto- ja palveluinfrastruktuuriin eikä ainoastaan raja-alueille tai strategisille merellisille lähestymisreiteille. Hyökkäyksen dynamiikka heijastaa hybridisodankäynnin logiikkaa: ryhmä nosti esiin Espanjan tuen Ukrainalle, ajoitti kampanjansa aiheuttamaan mahdollisimman suurta hallinnollista häiriötä useilla sektoreilla ja hyödynsi skaalautuvaa digitaalista häirintää pakottaakseen puolustuksellisten resurssien kohdentamista. Vaikka infrastruktuurille aiheutuneista fyysisistä vahingoista ei raportoitu julkisesti, liikenteen valtava määrä ja kohteiden laajuus - mukaan lukien kunnalliset palvelut ja liikennejärjestelmät - havainnollistavat hybridisodankäynnin toimien eskaloitumista pelkkää vakoilua pidemmälle. Espanjan kyberturvallisuusviranomaiset vastasivat kohotetuilla varoituksilla ja torjuntatoimilla, mutta tapaus osoitti paikallishallinnon digitaalisten portaalien haavoittuvuuden, sillä ne ovat välttämättömiä kansalaisyhteiskunnan toiminnalle.
E/M/R/S-pisteet
- EOlemassaolo0/4 · Ei arvioitu
- MAikomus0/4 · Ei arvioitu
- RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
- SVenäjän valtion vastuu0/4 · Ei arvioitu
Faktat
Ei faktoja
Lähteet
-
- Rooli
- discovery_lead
- Päiväys
- 2025-03-04T23:00:00Z
The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.