Lyce · Hybrid Watch

hw_1e20ba11770ee4fc

Prorusiško kolektyvo NoName057(16) DDoS kampanija prieš Vokietijos gynybos, energetikos ir transporto taikinius

2026 m. rugsėjo 17–20 d. prorusiškas kibernetinis kolektyvas NoName057(16) sutelkė DDoS kampaniją prieš Vokietijos organizacijas. CyberXTron stebėjimas užfiksavo Vokietiją kaip pirmąją didelę Europos šalį, į kurią buvo nukreipta koordinuota rugsėjo pabaigos seka, kuri vėliau persikėlė į Italiją ir Čekiją. Grupės atakos pirmiausia siekė perkrauti viešai prieinamas interneto paslaugas, o ne prasiskverbti į vidinius tinklus. NoName057(16) taikinių pasirinkimas ataskaitiniu laikotarpiu apėmė vyriausybines, transporto ir su gynyba susijusias organizacijas šalyse, remiančiose Ukrainą. Nepriklausomas DDoSia infrastruktūros stebėjimas taip pat užfiksavo Vokietijos taikinius rugsėjį ir parodė, kad grupės paskirstytoji atakos infrastruktūra veikė toliau, nepaisant ankstesnių tarptautinių teisėsaugos institucijų sutrikdymų. NoName057(16) yra gerai įsitvirtinęs prorusiškas veikėjas, naudojantis savo DDoSia platformą politiškai motyvuotoms atakoms prieš NATO ir ES šalis koordinuoti. Europol ir Eurojust anksčiau siejo organizaciją su tūkstančiais atakų prieš Europos viešąsias institucijas ir kritinę infrastruktūrą, nors tai nepadaro Rusijos vyriausybės tiesiogiai atsakingos už kiekvieną atskirą rugsėjo taikinį. Vieši įrodymai yra stipresni dėl kampanijos priskyrimo NoName057(16) nei dėl reikšmingo sutrikdymo įrodymo kiekvienoje taikinyje buvusioje Vokietijos paslaugoje.

Įvykis
2026-09-18
Publikacija
2026-09-18
Pirmą kartą pastebėta
2026-10-10T04:30:13.070Z
Peržiūros būsena
Neįvertinta
Šalys
DE
Atnaujinta
2026-10-10T04:30:13.070Z

Attribution

Oficiali

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2026-09-18T15:43:57Z

    Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.