hw_1e20ba11770ee4fc
DDoS-campagne van pro-Russisch collectief NoName057(16) tegen Duitse doelwitten in defensie, energie en transport
Tussen 17 en 20 september 2026 concentreerde het pro-Russische cybercollectief NoName057(16) een DDoS-campagne op Duitse organisaties. De monitoring van CyberXTron registreerde Duitsland als het eerste grote Europese land dat werd geviseerd tijdens een gecoördineerde reeks eind september die zich vervolgens naar Italië en Tsjechië verplaatste. De aanvallen van de groep waren er in de eerste plaats op gericht openbaar toegankelijke internetdiensten te overbelasten in plaats van interne netwerken binnen te dringen. De doelwitselectie van NoName057(16) tijdens de rapportageperiode omvatte overheids-, transport- en defensiegerelateerde organisaties in landen die Oekraïne steunen. Onafhankelijke monitoring van de DDoSia-infrastructuur registreerde in september eveneens Duitse doelwitten en toonde de voortgezette werking van de gedistribueerde aanvalsinfrastructuur van de groep ondanks eerdere verstoring door internationale wetshandhavingsinstanties. NoName057(16) is een gevestigde pro-Russische actor die zijn DDoSia-platform gebruikt om politiek gemotiveerde aanvallen tegen NAVO- en EU-landen te coördineren. Europol en Eurojust hebben de organisatie eerder in verband gebracht met duizenden aanvallen op Europese openbare instellingen en kritieke infrastructuur, hoewel dit de Russische regering niet direct verantwoordelijk maakt voor elk afzonderlijk septemberdoelwit. Het openbare bewijs is sterker voor de toeschrijving van de campagne aan NoName057(16) dan voor het bewijzen van betekenisvolle verstoring bij elke geviseerde Duitse dienst.
Attribution
Officieel
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2026-09-18T15:43:57Z
Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.