hw_1e20ba11770ee4fc
Campagna DDoS del collettivo filo-russo NoName057(16) contro obiettivi tedeschi in difesa, energia e trasporti
Tra il 17 e il 20 settembre 2026, il collettivo cyber filo-russo NoName057(16) ha concentrato una campagna DDoS su organizzazioni tedesche. Il monitoraggio di CyberXTron ha registrato la Germania come primo grande paese europeo preso di mira durante una sequenza coordinata di fine settembre che si è poi spostata verso l'Italia e la Cechia. Gli attacchi del gruppo miravano principalmente a sovraccaricare i servizi internet accessibili al pubblico piuttosto che penetrare le reti interne. La selezione degli obiettivi di NoName057(16) durante il periodo di riferimento includeva organizzazioni governative, dei trasporti e legate alla difesa in paesi che sostengono l'Ucraina. Il monitoraggio indipendente dell'infrastruttura DDoSia ha inoltre registrato obiettivi tedeschi a settembre e ha mostrato la continua operatività dell'infrastruttura di attacco distribuita del gruppo nonostante precedenti interruzioni da parte delle forze dell'ordine internazionali. NoName057(16) è un attore filo-russo ben consolidato che utilizza la sua piattaforma DDoSia per coordinare attacchi politicamente motivati contro i paesi della NATO e dell'UE. Europol ed Eurojust hanno precedentemente collegato l'organizzazione a migliaia di attacchi contro istituzioni pubbliche e infrastrutture critiche europee, sebbene ciò non renda il governo russo direttamente responsabile di ogni singolo obiettivo di settembre. Le prove pubbliche sono più solide per l'attribuzione della campagna a NoName057(16) che per dimostrare una perturbazione significativa di ogni servizio tedesco preso di mira.
Attribution
Ufficiale
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2026-09-18T15:43:57Z
Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.