Lyce · Hybrid Watch

hw_2b1c11e4dfae7b5d

DDoS-kampanje fra prorussiske hacktivister rammer østerrikske myndighets- og infrastrukturnettsteder.

I slutten av september 2024 rapporterte cybersikkerhetsselskapet Radware at over 40 østerrikske organisasjoner - blant dem myndighetsportaler, flyplasser, leverandører av finansielle tjenester og til og med en børs - ble mål for en distribuert tjenestenektkampanje (DDoS) som hacktivistgruppene NoName057(16) og OverFlame tok på seg ansvaret for, begge på linje med prorussiske narrativer. Angriperne erklærte offentlig motivene sine i Telegram-kanaler og sa at kampanjen startet da Østerrike nærmet seg sitt nasjonale valg 29. september. Nettsteder tilhørende etablerte østerrikske politiske partier (Det østerrikske folkepartiet (ÖVP) og Østerrikes sosialdemokratiske parti (SPÖ)) rapporterte driftsavbrudd, og på et tidspunkt ble det opplyst at nettstedet var “midlertidig utilgjengelig på grunn av angrep.” Selv om ingen langsiktig systemskade ble offentlig rapportert, forstyrret kampanjen tilgangen, forårsaket forsinkelser og skapte uro om motstandskraften i kritisk nettinfrastruktur. Østerrikes hovedstad og nasjonale infrastruktur (snarere enn grenseområder) ble rammet, noe som viser at også stater som ikke står i frontlinjen i konvensjonell kinetisk krig, er mål for hybride operasjoner. Dynamikken illustrerer hvordan ikke-kinetisk, digital tvang samsvarer med bredere mønstre for hybrid krigføring: bruk av tjenestenektangrep tidsbestemt med valg for å skape usikkerhet, øke kostnader og påvirke innenlandske miljøer.

Hendelse
2024-09-24
Publisering
2024-09-23T22:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
AT
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-09-23T22:00:00Z

    In late September 2024, cyber-security firm Radware reported that over 40 Austrian organisations—covering government portals, airports, financial service providers and even a stock exchange—were targeted by a distributed-denial-of-service (DDoS) campaign claimed by the hacktivist groups NoName057(16) and OverFlame, both aligned with pro-Russia narratives. Attackers publicly declared their motives in Telegram channels, stating the campaign started as Austria approached its national election on 29 September. Websites of mainstream Austrian political parties (the Austrian People’s Party (ÖVP) and Social Democratic Party (SPÖ)) reported outage statuses, at one point noting the site was “temporarily unavailable due to attacks.” Although no long-term system damage was publicly reported, the campaign disrupted access, caused delays and generated alarm about the resilience of critical online infrastructure. Austria’s capital and national infrastructure (rather than border zones), demonstrating that even states not front-line in conventional kinetic war are targets of hybrid operations. The dynamics illustrate how non-kinetic, digital coercion aligns with broader hybrid-warfare patterns: using denial-of-service attacks timed with elections to create uncertainty, raise cost and influence domestic environments.