Lyce · Hybrid Watch

hw_22e0ec8a8dbe4e55

Russland-basert hackergruppe “Anonymous Sudan” utgir seg for å være islamske aktivister for å starte DDoS-angrep mot svenske flyplasser, sykehus, banker og forsyningsselskaper.

I februar 2023 ble det rapportert at en hackeroperasjon tilskrevet en Russland-basert gruppe som kaller seg “Anonymous Sudan”, hadde startet en serie distribuerte tjenestenektangrep (DDoS) mot flere svenske mål innen kritisk infrastruktur, inkludert flyplasser, sykehus, banker, det statseide forsyningsselskapet Vattenfall og forsvarsselskapet Saab AB. Det svenske cybersikkerhetsselskapet Truesec analyserte angrepene og konkluderte med at gjerningspersonene ikke var islamistiske aktivister til tross for dekkhistorien deres; tidspunktet, målene og sofistikasjonen pekte mot kapasiteter knyttet til den russiske staten. Målene spente over Sveriges nasjonale infrastruktur på tvers av sivile, økonomiske og forsvarsrelaterte sektorer, noe som understreket at hybride trusler går utover militærbaser eller grensesoner. Denne hendelsen er storskala cyberforstyrrelse snarere enn et kinetisk angrep; men den er klart en hybridkrigshandling fordi den rammer motstandskraften i Sveriges systemer og tvinger fram omdirigering av ressurser. Dynamikken viser hvordan motstandere bruker dekkidentiteter (“islamske aktivister”) for å skjule opprinnelse, slå bredt på tvers av sektorer og skape operasjonelt stress gjennom ringvirkningene av forstyrrelse snarere enn ødeleggelse. Svenske myndigheter behandlet episoden som en del av sitt forhøyede hybride trusselbilde, og signaliserte at moderne angrep kan rette seg mot sivil infrastruktur for å oppnå strategisk effekt.

Hendelse
2023-02-01
Publisering
2023-01-31T23:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
SE
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2023-01-31T23:00:00Z

    In February 2023, a hacking operation attributed to a Russia-based group calling itself “Anonymous Sudan” was reported to have launched a series of distributed-denial-of-service (DDoS) attacks against multiple Swedish critical-infrastructure targets including airports, hospitals, banks, the state-owned utility Vattenfall and defence company Saab AB. The Swedish cybersecurity firm Truesec analysed the attacks and concluded the perpetrators were not Islamist activists despite their cover story; the timing, targets and sophistication pointed to Russian state-linked capabilities. The targets spanned Sweden’s national infrastructure across civil, economic and defence sectors, underscoring that hybrid threats go beyond military bases or border zones. This incident is large-scale cyber disruption rather than kinetic attack; but it is clearly a hybrid-warfare act because it hits the resilience of Sweden’s systems and forces diversion of resources. The dynamics show how adversaries use cover identities (“Islamic activists”) to obscure origin, strike broadly across sectors, and create operational stress through the ripple-effects of disruption rather than destruction. Swedish authorities treated the episode as part of their elevated hybrid-threat picture, signalling that modern attacks can target civil infrastructure to achieve strategic effect.