Lyce · Hybrid Watch

hw_cedf8a6443a3d3f1

Una massiccia campagna DDoS multisettoriale colpisce la Spagna, attribuita al gruppo hacktivista filorusso NoName057(16).

L’avviso sulle minacce di Radware riferisce che, a partire dal 19 luglio 2023 (pochi giorni prima delle elezioni generali spagnole), NoName057(16) ha lanciato in tutta la Spagna una „campagna di una settimana“ durata due settimane, con 85 attacchi DDoS. I siti presi di mira includevano l’autorità elettorale spagnola (Junta Electoral Central), l’ufficio nazionale di statistica (INE), sistemi di biglietteria del trasporto pubblico, portali bancari, pagine di servizi telecom/mobile e siti web di importanti quotidiani — un ampio attacco a infrastrutture statali, commerciali e civiche. T La dinamica illustra come gli aggressori abbiano usato volume, tempistica (in coincidenza con le elezioni nazionali) e targeting multidominio per imporre costi, forzare l’allocazione di risorse difensive e generare incertezza e interruzioni, anziché cercare esiti violenti immediati. Sebbene i siti web siano stati temporaneamente messi offline, non è stata segnalata alcuna distruzione fisica di infrastrutture; tuttavia, l’ampia portata e la natura ad alto impatto collocano saldamente questo incidente nel dominio della guerra ibrida. La divulgazione della campagna da parte della Spagna e il collegamento a un gruppo di hacker legato alla Russia sottolineano come gli Stati dell’Europa occidentale siano sempre più bersagli di operazioni non cinetiche legate alla postura strategica della Federazione Russa.

Evento
2023-07-19
Pubblicazione
2023-07-18T22:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
ES
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2023-07-18T22:00:00Z

    Radware’s threat advisory reports that starting on 19 July 2023 (just days before the Spanish general election), NoName057(16) launched a two‐week “weeklong campaign” of 85 DDoS attacks across Spain. The targeted sites included the Spanish electoral authority (Junta Electoral Central), national statistics office (INE), public transport ticketing systems, bank portals, telecom/mobile service pages and major newspaper websites — a broad sweep of state, commercial and civic infrastructure. T The dynamics illustrate how the attackers used volume, timing (coinciding with national elections) and multi-domain targeting to impose cost, force allocation of defensive resources and generate uncertainty and disruption rather than seek immediate violent outcomes. Although websites were knocked offline temporarily, no physical infrastructure destruction was reported; yet the broad scope and high-impact nature elevate this incident firmly into the hybrid-warfare domain. Spain’s disclosure of the campaign and linking it to a Russian-linked hacking group underlines how Western European states are increasingly targets of non-kinetic operations tied to the Russian Federation’s strategic posture.