Lyce · Hybrid Watch

hw_feaa174f9e924d08

Koordinuota paskirstytojo paslaugos trikdymo (DDoS) kampanija smogė kelioms Ispanijos vyriausybinėms ir savivaldybių svetainėms, o prorusiškas haktivistų kolektyvas NoName057(16) prisiėmė atsakomybę.

Haktivistų grupė teigė, kad daugiau kaip dešimt Ispanijos savivaldybių ir regioninių portalų buvo paveikti HTTP/HTTPS užtvindymo atakų, naudojant kompromituotų IoT įrenginių ir serverių botnetus, kurie, kaip pranešama, sugeneravo daugiau kaip 2.3 Tbps kenksmingo srauto. Taikiniai apėmė kelias autonomines bendruomenes, įskaitant Baskų kraštą, Aragoną, Kastiliją-La Mančą ir Kataloniją, o tai rodo, kad skaitmeniniam puolimui buvo veikiami Ispanijos instituciniai tinklai - ne tik nacionaliniai, bet ir vietos pilietinė infrastruktūra. Kampanija smogė giliai Ispanijos administracinei ir paslaugų infrastruktūrai, o ne tik pasienio regionams ar strateginiams jūriniams priėjimams. Atakos dinamika atspindi hibridinio karo logiką: grupė išskyrė Ispanijos paramą Ukrainai, kampaniją suplanavo taip, kad sukeltų kuo didesnius administracinius sutrikimus keliuose sektoriuose, ir pasitelkė mastelį didinantį skaitmeninį trikdymą, kad priverstų skirti gynybinius išteklius. Nors viešai nebuvo pranešta apie fizinę žalą infrastruktūrai, vien srauto apimtis ir taikinių platumas - įskaitant savivaldybių paslaugas ir transporto sistemas - iliustruoja hibridinio karo veiklos eskalaciją už vien šnipinėjimo ribų. Ispanijos kibernetinio saugumo institucijos reagavo sustiprintais perspėjimais ir mitigacija, tačiau incidentas parodė vietos valdžios skaitmeninių portalų, kurie yra būtini pilietiniam funkcionavimui, pažeidžiamumą.

Įvykis
2025-03-05
Publikacija
2025-03-04T23:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
ES
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2025-03-04T23:00:00Z

    The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.