Lyce · Hybrid Watch

hw_1e20ba11770ee4fc

DDoS-kampanje fra det prorussiske kollektivet NoName057(16) mot tyske mål innen forsvar, energi og transport

Mellom 17. og 20. september 2026 konsentrerte det prorussiske cyberkollektivet NoName057(16) en DDoS-kampanje mot tyske organisasjoner. CyberXTron sin overvåking registrerte Tyskland som det første store europeiske landet som ble målrettet under en koordinert sekvens i slutten av september som deretter flyttet seg til Italia og Tsjekkia. Gruppens angrep søkte primært å overbelaste offentlig tilgjengelige internettjenester i stedet for å trenge inn i interne nettverk. NoName057(16) sitt målvalg i rapporteringsperioden inkluderte regjerings-, transport- og forsvarsrelaterte organisasjoner i land som støtter Ukraina. Uavhengig overvåking av DDoSia-infrastrukturen registrerte også tyske mål i september og viste fortsatt drift av gruppens distribuerte angrepsinfrastruktur til tross for tidligere forstyrrelser fra internasjonale rettshåndhevende myndigheter. NoName057(16) er en veletablert prorussisk aktør som bruker sin DDoSia-plattform til å koordinere politisk motiverte angrep mot NATO- og EU-land. Europol og Eurojust har tidligere koblet organisasjonen til tusenvis av angrep på europeiske offentlige institusjoner og kritisk infrastruktur, selv om dette ikke gjør den russiske regjeringen direkte ansvarlig for hvert enkelt septembermål. De offentlige bevisene er sterkere for å tilskrive kampanjen til NoName057(16) enn for å bevise betydelig forstyrrelse ved hver målrettet tysk tjeneste.

Hendelse
2026-09-18
Publisering
2026-09-18
Først observert
2026-10-10T04:30:13.070Z
Vurderingsstatus
Ikke vurdert
Land
DE
Oppdatert
2026-10-10T04:30:13.070Z

Attribution

Offisiell

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2026-09-18T15:43:57Z

    Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.