Lyce · Hybrid Watch

hw_2b1c11e4dfae7b5d

Une campagne DDoS de hacktivistes prorusses frappe des sites du gouvernement et d’infrastructures autrichiennes.

Fin septembre 2024, l’entreprise de cybersécurité Radware a indiqué que plus de 40 organisations autrichiennes - couvrant des portails gouvernementaux, des aéroports, des prestataires de services financiers et même une bourse - avaient été visées par une campagne de déni de service distribué (DDoS) revendiquée par les groupes hacktivistes NoName057(16) et OverFlame, tous deux alignés sur des récits prorusses. Les attaquants ont publiquement déclaré leurs motivations sur des canaux Telegram, affirmant que la campagne avait commencé alors que l’Autriche approchait de son élection nationale du 29 septembre. Des sites web de grands partis politiques autrichiens (le Parti populaire autrichien (ÖVP) et le Parti social-démocrate d’Autriche (SPÖ)) ont signalé des états d’indisponibilité, indiquant à un moment que le site était « temporairement indisponible en raison d’attaques ». Bien qu’aucun dommage système à long terme n’ait été signalé publiquement, la campagne a perturbé l’accès, causé des retards et suscité l’inquiétude quant à la résilience des infrastructures critiques en ligne. La capitale de l’Autriche et les infrastructures nationales (plutôt que les zones frontalières) ont été touchées, démontrant que même les États qui ne sont pas en première ligne d’une guerre cinétique conventionnelle sont des cibles d’opérations hybrides. La dynamique illustre la façon dont la coercition numérique non cinétique s’aligne sur des schémas plus larges de guerre hybride : utiliser des attaques par déni de service synchronisées avec des élections pour créer de l’incertitude, augmenter les coûts et influencer les environnements intérieurs.

Survenance
2024-09-24
Publication
2024-09-23T22:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
AT
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2024-09-23T22:00:00Z

    In late September 2024, cyber-security firm Radware reported that over 40 Austrian organisations—covering government portals, airports, financial service providers and even a stock exchange—were targeted by a distributed-denial-of-service (DDoS) campaign claimed by the hacktivist groups NoName057(16) and OverFlame, both aligned with pro-Russia narratives. Attackers publicly declared their motives in Telegram channels, stating the campaign started as Austria approached its national election on 29 September. Websites of mainstream Austrian political parties (the Austrian People’s Party (ÖVP) and Social Democratic Party (SPÖ)) reported outage statuses, at one point noting the site was “temporarily unavailable due to attacks.” Although no long-term system damage was publicly reported, the campaign disrupted access, caused delays and generated alarm about the resilience of critical online infrastructure. Austria’s capital and national infrastructure (rather than border zones), demonstrating that even states not front-line in conventional kinetic war are targets of hybrid operations. The dynamics illustrate how non-kinetic, digital coercion aligns with broader hybrid-warfare patterns: using denial-of-service attacks timed with elections to create uncertainty, raise cost and influence domestic environments.