Lyce · Hybrid Watch

hw_2b1c11e4dfae7b5d

Una campagna DDoS di hacktivisti filorussi colpisce siti del governo e delle infrastrutture austriache.

Alla fine di settembre 2024, la società di cybersicurezza Radware ha riferito che oltre 40 organizzazioni austriache - tra cui portali governativi, aeroporti, fornitori di servizi finanziari e persino una borsa valori - erano state prese di mira da una campagna di distributed denial-of-service (DDoS) rivendicata dai gruppi hacktivisti NoName057(16) e OverFlame, entrambi allineati a narrative filorusse. Gli aggressori hanno dichiarato pubblicamente le proprie motivazioni su canali Telegram, affermando che la campagna era iniziata mentre l’Austria si avvicinava alle elezioni nazionali del 29 settembre. I siti web dei principali partiti politici austriaci (il Partito Popolare Austriaco (ÖVP) e il Partito Socialdemocratico d’Austria (SPÖ)) hanno segnalato stati di interruzione, osservando a un certo punto che il sito era “temporaneamente non disponibile a causa di attacchi.” Sebbene non siano stati segnalati pubblicamente danni a lungo termine ai sistemi, la campagna ha interrotto l’accesso, causato ritardi e generato allarme sulla resilienza delle infrastrutture critiche online. La capitale dell’Austria e le infrastrutture nazionali (anziché le zone di confine) sono state colpite, dimostrando che anche gli Stati non in prima linea in una guerra cinetica convenzionale sono bersagli di operazioni ibride. Le dinamiche illustrano come la coercizione digitale non cinetica si allinei con modelli più ampi di guerra ibrida: usare attacchi denial-of-service sincronizzati con le elezioni per creare incertezza, aumentare i costi e influenzare gli ambienti interni.

Evento
2024-09-24
Pubblicazione
2024-09-23T22:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
AT
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2024-09-23T22:00:00Z

    In late September 2024, cyber-security firm Radware reported that over 40 Austrian organisations—covering government portals, airports, financial service providers and even a stock exchange—were targeted by a distributed-denial-of-service (DDoS) campaign claimed by the hacktivist groups NoName057(16) and OverFlame, both aligned with pro-Russia narratives. Attackers publicly declared their motives in Telegram channels, stating the campaign started as Austria approached its national election on 29 September. Websites of mainstream Austrian political parties (the Austrian People’s Party (ÖVP) and Social Democratic Party (SPÖ)) reported outage statuses, at one point noting the site was “temporarily unavailable due to attacks.” Although no long-term system damage was publicly reported, the campaign disrupted access, caused delays and generated alarm about the resilience of critical online infrastructure. Austria’s capital and national infrastructure (rather than border zones), demonstrating that even states not front-line in conventional kinetic war are targets of hybrid operations. The dynamics illustrate how non-kinetic, digital coercion aligns with broader hybrid-warfare patterns: using denial-of-service attacks timed with elections to create uncertainty, raise cost and influence domestic environments.