Lyce · Hybrid Watch

hw_feaa174f9e924d08

Una campagna coordinata di negazione distribuita del servizio (DDoS) ha colpito diversi siti web governativi e municipali spagnoli, con il collettivo hacktivista filorusso NoName057(16) che ha rivendicato la responsabilità.

Il gruppo hacktivista ha affermato che più di dieci portali municipali e regionali spagnoli sono stati sottoposti ad attacchi di flooding HTTP/HTTPS, utilizzando botnet di dispositivi IoT e server compromessi che avrebbero generato oltre 2.3 Tbps di traffico dannoso. Gli obiettivi si estendevano a più comunità autonome, tra cui Paesi Baschi, Aragona, Castiglia-La Mancia e Catalogna, indicando che le reti istituzionali della Spagna - non solo nazionali, ma anche l'infrastruttura civica locale - erano sotto assalto digitale. La campagna ha colpito in profondità l'infrastruttura amministrativa e dei servizi spagnola, anziché limitarsi alle regioni di confine o agli accessi marittimi strategici. La dinamica dell'attacco riflette la logica della guerra ibrida: il gruppo ha preso di mira il sostegno della Spagna all'Ucraina, ha programmato la campagna per causare la massima interruzione amministrativa in più settori e ha sfruttato una disgregazione digitale scalabile per forzare l'allocazione di risorse difensive. Sebbene non siano stati segnalati pubblicamente danni fisici alle infrastrutture, l'enorme volume di traffico e l'ampiezza degli obiettivi - inclusi servizi municipali e sistemi di trasporto - illustrano un'escalation delle attività di guerra ibrida oltre il mero spionaggio. Le autorità spagnole di cybersicurezza hanno risposto con allerte rafforzate e mitigazione, ma l'incidente ha dimostrato la vulnerabilità dei portali digitali delle amministrazioni locali, essenziali per il funzionamento civico.

Evento
2025-03-05
Pubblicazione
2025-03-04T23:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
ES
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2025-03-04T23:00:00Z

    The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.