hw_61fe2658b4e241c4
Il Parlamento islandese e diversi siti governativi messi offline durante una campagna DoS hacktivista filorussa.
La mattina del 16 maggio 2023, il portale web del Parlamento islandese e diversi altri siti critici di istituzioni pubbliche hanno subito interruzioni attribuite dalle autorità cyber islandesi a una campagna coordinata di negazione del servizio. Il CERT-IS islandese (National Cyber Security Centre) ha innalzato il „livello di incertezza“ della protezione civile e ha segnalato pubblicamente l’interruzione come insolitamente ampia, citando molteplici soggetti di hosting e dipendenze infrastrutturali. Nello stesso periodo, il gruppo hacktivista filorusso NoName057(16) ha rivendicato la responsabilità di attacchi contro siti islandesi, suggerendo che l’azione fosse parte di una più ampia campagna ibrida allineata alla Russia. Sebbene non siano stati inflitti danni fisici, il targeting dell’ecosistema della difesa e del governo in Islanda sottolinea l’esposizione del paese alla pressione nel dominio cyber come parte della guerra ibrida. Reykjavík ospita istituzioni statali chiave, rendendo qualsiasi interruzione lì simbolicamente potente e operativamente significativa nel contesto di piccolo Stato dell’Islanda. La dinamica riflette un’interruzione della disponibilità più che un’esfiltrazione di dati, costringendo a deviare risorse dai compiti di prontezza alla gestione dell’incidente, ed è avvenuta in vista del vertice del Consiglio d’Europa tenuto a Reykjavík, il che ne ha accresciuto il valore di segnalazione. L’incidente ha contribuito all’innalzamento della valutazione della minaccia da parte dell’Islanda, riconoscendo che gli attacchi cyber contro domini governativi possono fungere da banchi di prova per operazioni ibride stratificate. In breve, questo evento dimostra come anche una nazione insulare digitalmente remota come l’Islanda faccia parte del teatro multidominio della guerra ibrida, in cui gli attacchi cyber precedono o accompagnano minacce aeree, marittime o infrastrutturali.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2023-05-15T22:00:00Z
On the morning of 16 May 2023 the web-portal of Iceland’s Parliament and a number of other critical public-institution websites experienced outages attributed by Iceland’s cyber-authorities to a coordinated denial-of-service campaign. Iceland’s CERT-IS (National Cyber Security Centre) elevated the civil-protection “uncertainty level” and publicly flagged the disruption as being unusually broad, citing multiple hosting-parties and infrastructure-dependencies. Around the same time the pro-Russian hacktivist group NoName057(16) claimed responsibility for attacks on Icelandic websites, suggesting the action was part of a larger Russia-aligned hybrid-campaign. Although no physical damage was inflicted, the targeting of the defence/government ecosystem in Iceland underscores the country’s exposure to cyber-domain pressure as part of hybrid warfare. Reykjavík hosts key state institutions, making any disruption there symbolically potent and operationally meaningful in the small-state context of Iceland. The dynamics reflect disruption of availability rather than data exfiltration, forcing resource diversion from readiness tasks to incident management, and occurring in the lead-up to the Council of Europe summit held in Reykjavík, which heightened the signalling value. The incident fed into Iceland’s threat-assessment upgrading—recognising that cyber-attacks on governmental domains can serve as test-beds for layered hybrid operations. In short, this event demonstrates how even a digitally remote island nation like Iceland is part of the multi-domain hybrid warfare theatre, where cyber-attacks precede or accompany air, sea or infrastructure threats.