Lyce · Hybrid Watch

hw_683f6edd6cd4a22f

Pro-russiske hackere retter en koordinert kampanje mot nesten 20 italienske regjeringsnettsteder.

Det italienske cybersikkerhetsbyrået opplyste at en pro-russisk hackergruppe hadde startet distributed-denial-of-service-angrep (DDoS) mot omtrent 20 italienske institusjonelle nettsteder, inkludert portaler for transport, bankvirksomhet og offentlige tjenester. Angrepets geografi strekker seg over flere regioner i Italia, snarere enn en grense- eller maritim sone, noe som understreker hvordan intern infrastruktur blir målrettet. Dynamikken tyder på at motstanderen bruker volum og utholdenhet for å svekke institusjonell motstandskraft, påføre kostnader og tvinge fram omdirigering av defensive ressurser. Selv om ingen fysisk sabotasje eller kinetisk angrep ble offentlig bekreftet, plasserer det store antallet berørte nettsteder og sektorer dette klart i kategorien hybrid krigføring, snarere enn ren kriminell hacking. Tidspunktet og valget av mål indikerer en bevisst strategi for å destabilisere tjenesteinfrastruktur i et NATO/EU-medlemsland. Koblingen til Russland-tilknyttede aktører fremhever hvordan Italia er i siktekornet for hybride trusselvektorer utover de åpenbare frontlinjestatene.

Hendelse
2025-02-17
Publisering
2025-02-16T23:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
IT
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-02-16T23:00:00Z

    The Italian cybersecurity agency reported that a pro-Russian hacker group had launched distributed-denial-of-service (DDoS) attacks on approximately 20 Italian institutional websites, including transport, banking and public service portals. The geography of the attack spans multiple regions within Italy rather than a border or maritime zone, emphasising how internal infrastructure is targeted. The dynamics suggest the adversary is using volume and persistence to degrade institutional resilience, impose cost and force diversion of defensive resources. Although no physical sabotage or kinetic strike was publicly confirmed, the sheer number of websites and sectors affected place this firmly in the hybrid-warfare category rather than mere criminal hacking. The timing and choice of targets indicate a deliberate strategy of destabilising service infrastructure in a NATO/EU member state. The link to Russian-linked actors highlights how Italy is within the cross-hairs of hybrid-threat vectors beyond the obvious frontline states.