hw_22e0ec8a8dbe4e55
In Rusland gevestigde hackergroep “Anonymous Sudan” doet zich voor als islamitische activisten om DDoS-aanvallen uit te voeren op Zweedse luchthavens, ziekenhuizen, banken en nutsbedrijven.
In februari 2023 werd gemeld dat een hackoperatie die werd toegeschreven aan een in Rusland gevestigde groep die zich “Anonymous Sudan” noemt, een reeks distributed-denial-of-service-aanvallen (DDoS) had gelanceerd tegen meerdere Zweedse doelen in kritieke infrastructuur, waaronder luchthavens, ziekenhuizen, banken, het staatsnutsbedrijf Vattenfall en defensiebedrijf Saab AB. Het Zweedse cyberbeveiligingsbedrijf Truesec analyseerde de aanvallen en concludeerde dat de daders ondanks hun dekmantelverhaal geen islamistische activisten waren; de timing, doelen en verfijning wezen op capaciteiten die aan de Russische staat gelinkt zijn. De doelen bestreken de nationale infrastructuur van Zweden in civiele, economische en defensiesectoren, wat onderstreepte dat hybride dreigingen verder gaan dan militaire bases of grenszones. Dit incident is grootschalige cyberverstoring in plaats van een kinetische aanval; maar het is duidelijk een daad van hybride oorlogsvoering omdat het de veerkracht van Zweedse systemen raakt en dwingt tot het omleiden van middelen. De dynamiek laat zien hoe tegenstanders dekmantelidentiteiten (“islamitische activisten”) gebruiken om de herkomst te verhullen, breed over sectoren heen toe te slaan en operationele druk te creëren via de rimpeleffecten van verstoring in plaats van vernietiging. Zweedse autoriteiten behandelden de episode als onderdeel van hun verhoogde hybride dreigingsbeeld en gaven daarmee aan dat moderne aanvallen civiele infrastructuur kunnen treffen om strategisch effect te bereiken.
E/M/R/S-scores
- EBestaan0/4 · Niet beoordeeld
- MIntentie0/4 · Niet beoordeeld
- RBand met Russische actor0/4 · Niet beoordeeld
- SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2023-01-31T23:00:00Z
In February 2023, a hacking operation attributed to a Russia-based group calling itself “Anonymous Sudan” was reported to have launched a series of distributed-denial-of-service (DDoS) attacks against multiple Swedish critical-infrastructure targets including airports, hospitals, banks, the state-owned utility Vattenfall and defence company Saab AB. The Swedish cybersecurity firm Truesec analysed the attacks and concluded the perpetrators were not Islamist activists despite their cover story; the timing, targets and sophistication pointed to Russian state-linked capabilities. The targets spanned Sweden’s national infrastructure across civil, economic and defence sectors, underscoring that hybrid threats go beyond military bases or border zones. This incident is large-scale cyber disruption rather than kinetic attack; but it is clearly a hybrid-warfare act because it hits the resilience of Sweden’s systems and forces diversion of resources. The dynamics show how adversaries use cover identities (“Islamic activists”) to obscure origin, strike broadly across sectors, and create operational stress through the ripple-effects of disruption rather than destruction. Swedish authorities treated the episode as part of their elevated hybrid-threat picture, signalling that modern attacks can target civil infrastructure to achieve strategic effect.