Lyce · Hybrid Watch

hw_1e20ba11770ee4fc

Prorieciski noskaņotā kolektīva NoName057(16) DDoS kampaņa pret Vācijas aizsardzības, enerģētikas un transporta mērķiem

No 2026. gada 17. līdz 20. septembrim prorieciski noskaņotais kiberkolektīvs NoName057(16) koncentrēja DDoS kampaņu uz Vācijas organizācijām. CyberXTron monitorings reģistrēja Vāciju kā pirmo lielo Eiropas valsti, kas tika mērķēta koordinētā septembra beigu secībā, kas pēc tam pārcēlās uz Itāliju un Čehiju. Grupas uzbrukumi galvenokārt centās pārslogot publiski pieejamus interneta pakalpojumus, nevis iekļūt iekšējos tīklos. NoName057(16) mērķu atlase pārskata periodā ietvēra valdības, transporta un ar aizsardzību saistītas organizācijas valstīs, kas atbalsta Ukrainu. Neatkarīgs DDoSia infrastruktūras monitorings arī reģistrēja Vācijas mērķus septembrī un parādīja grupas sadalītās uzbrukuma infrastruktūras turpmāku darbību, neskatoties uz iepriekšējiem starptautisko tiesībaizsardzības iestāžu traucējumiem. NoName057(16) ir labi nostiprināts proriecisks dalībnieks, kas izmanto savu DDoSia platformu, lai koordinētu politiski motivētus uzbrukumus NATO un ES valstīm. Europol un Eurojust iepriekš ir saistījuši organizāciju ar tūkstošiem uzbrukumu Eiropas publiskajām institūcijām un kritiskajai infrastruktūrai, lai gan tas nepadara Krievijas valdību tieši atbildīgu par katru atsevišķo septembra mērķi. Publiskie pierādījumi ir spēcīgāki kampaņas attiecināšanai uz NoName057(16) nekā nozīmīga traucējuma pierādīšanai katrā mērķētajā Vācijas pakalpojumā.

Notikums
2026-09-18
Publikācija
2026-09-18
Pirmoreiz novērots
2026-10-10T04:30:13.070Z
Pārbaudes statuss
Nav novērtēts
Valstis
DE
Atjaunināts
2026-10-10T04:30:13.070Z

Attribution

Oficiāla

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2026-09-18T15:43:57Z

    Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.