Lyce · Hybrid Watch

hw_feaa174f9e924d08

En koordinert distribuert tjenestenektkampanje (DDoS) rammet flere spanske statlige og kommunale nettsteder, og det prorussiske hacktivistkollektivet NoName057(16) hevdet å stå bak.

Hacktivistgruppen hevdet at mer enn ti spanske kommunale og regionale portaler ble utsatt for HTTP/HTTPS-flomangrep, ved bruk av botnett av kompromitterte IoT-enheter og servere som angivelig genererte over 2.3 Tbps ondsinnet trafikk. Målene strakte seg over flere autonome regioner, inkludert Baskerland, Aragón, Castilla-La Mancha og Catalonia, noe som indikerer at Spanias institusjonelle nettverk - ikke bare nasjonale, men også lokal samfunnskritisk infrastruktur - var under digitalt angrep. Kampanjen traff godt inne i spansk administrativ og tjenestebasert infrastruktur, snarere enn bare grenseregioner eller strategiske maritime innfartsområder. Angrepets dynamikk gjenspeiler hybridkrigføringslogikk: gruppen pekte ut Spanias støtte til Ukraina, timet kampanjen for å forårsake maksimal administrativ forstyrrelse på tvers av flere sektorer og utnyttet skalerbar digital forstyrrelse for å tvinge frem allokering av defensive ressurser. Selv om det ikke ble rapportert offentlig om fysiske skader på infrastruktur, illustrerer det enorme trafikkvolumet og bredden av mål - inkludert kommunale tjenester og transportsystemer - en eskalering av hybridkrigføringsaktiviteter utover ren spionasje. Spanske cybersikkerhetsmyndigheter svarte med skjerpede varsler og avbøtende tiltak, men hendelsen demonstrerte sårbarheten i lokale myndigheters digitale portaler, som er avgjørende for samfunnets funksjon.

Hendelse
2025-03-05
Publisering
2025-03-04T23:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
ES
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-03-04T23:00:00Z

    The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.