hw_1e20ba11770ee4fc
Campagne DDoS du collectif pro-russe NoName057(16) contre des cibles allemandes de la défense, de l'énergie et des transports
Entre le 17 et le 20 septembre 2026, le collectif cyber pro-russe NoName057(16) a concentré une campagne DDoS sur des organisations allemandes. La surveillance de CyberXTron a enregistré l'Allemagne comme premier grand pays européen ciblé lors d'une séquence coordonnée de fin septembre qui s'est ensuite déplacée vers l'Italie et la Tchéquie. Les attaques du groupe visaient principalement à saturer les services internet accessibles au public plutôt qu'à pénétrer les réseaux internes. La sélection des cibles de NoName057(16) durant la période de référence incluait des organisations gouvernementales, de transport et liées à la défense dans des pays soutenant l'Ukraine. Une surveillance indépendante de l'infrastructure DDoSia a également enregistré des cibles allemandes en septembre et a montré la poursuite du fonctionnement de l'infrastructure d'attaque distribuée du groupe malgré des perturbations antérieures des forces de l'ordre internationales. NoName057(16) est un acteur pro-russe bien établi qui utilise sa plateforme DDoSia pour coordonner des attaques à motivation politique contre les pays de l'OTAN et de l'UE. Europol et Eurojust ont précédemment lié l'organisation à des milliers d'attaques contre des institutions publiques et des infrastructures critiques européennes, bien que cela ne rende pas le gouvernement russe directement responsable de chaque cible individuelle de septembre. Les preuves publiques sont plus solides pour l'attribution de la campagne à NoName057(16) que pour prouver une perturbation significative de chaque service allemand ciblé.
Attribution
Officielle
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2026-09-18T15:43:57Z
Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.