hw_feaa174f9e924d08
Une campagne coordonnée de déni de service distribué (DDoS) a touché plusieurs sites web gouvernementaux et municipaux espagnols, le collectif hacktiviste prorusse NoName057(16) en revendiquant la responsabilité.
Le groupe hacktiviste a affirmé que plus de dix portails municipaux et régionaux espagnols avaient été soumis à des attaques par saturation HTTP/HTTPS, utilisant des botnets d'appareils IoT et de serveurs compromis qui auraient généré plus de 2.3 Tbps de trafic malveillant. Les cibles s'étendaient à plusieurs communautés autonomes, dont le Pays basque, l'Aragon, la Castille-La Manche et la Catalogne, indiquant que les réseaux institutionnels de l'Espagne - non seulement nationaux, mais aussi l'infrastructure civique locale - étaient soumis à un assaut numérique. La campagne a frappé au coeur même de l'infrastructure administrative et de services espagnole plutôt que seulement les régions frontalières ou les approches maritimes stratégiques. La dynamique de l'attaque reflète une logique de guerre hybride : le groupe a ciblé le soutien de l'Espagne à l'Ukraine, a programmé sa campagne pour provoquer une perturbation administrative maximale dans plusieurs secteurs et a exploité une perturbation numérique extensible pour forcer l'allocation de ressources défensives. Bien qu'aucun dommage physique aux infrastructures n'ait été signalé publiquement, le volume même du trafic et l'étendue des cibles - y compris les services municipaux et les systèmes de transport - illustrent une escalade des activités de guerre hybride au-delà du simple espionnage. Les autorités espagnoles de cybersécurité ont réagi par des alertes renforcées et des mesures d'atténuation, mais l'incident a démontré la vulnérabilité des portails numériques des collectivités locales, essentiels au fonctionnement civique.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2025-03-04T23:00:00Z
The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.