Lyce · Hybrid Watch

hw_61fe2658b4e241c4

IJslands parlement en meerdere overheidswebsites offline gehaald tijdens pro-Russische hacktivistische DoS-campagne.

Op de ochtend van 16 mei 2023 ondervonden het webportaal van het IJslandse parlement en een aantal andere kritieke websites van publieke instellingen storingen die door IJslandse cyberautoriteiten werden toegeschreven aan een gecoördineerde denial-of-service-campagne. Het IJslandse CERT-IS (National Cyber Security Centre) verhoogde het „onzekerheidsniveau“ van de civiele bescherming en bestempelde de verstoring publiekelijk als ongewoon breed, met verwijzing naar meerdere hostingpartijen en infrastructuurafhankelijkheden. Rond dezelfde tijd eiste de pro-Russische hacktivistische groep NoName057(16) de verantwoordelijkheid op voor aanvallen op IJslandse websites en suggereerde dat de actie deel uitmaakte van een grotere, op Rusland afgestemde hybride campagne. Hoewel er geen fysieke schade werd toegebracht, onderstreept het richten op het defensie- en regeringsecosysteem in IJsland de blootstelling van het land aan druk in het cyberdomein als onderdeel van hybride oorlogsvoering. Reykjavík huisvest belangrijke staatsinstellingen, waardoor elke verstoring daar symbolisch krachtig en operationeel betekenisvol is in de kleine-staatcontext van IJsland. De dynamiek weerspiegelt verstoring van beschikbaarheid in plaats van data-exfiltratie, dwingt middelen weg van paraatheidstaken naar incidentbeheer en vond plaats in de aanloop naar de top van de Raad van Europa in Reykjavík, wat de signaalwaarde verhoogde. Het incident voedde de verhoging van IJslands dreigingsbeoordeling, met de erkenning dat cyberaanvallen op overheidsdomeinen kunnen dienen als testomgevingen voor gelaagde hybride operaties. Kortom, deze gebeurtenis laat zien hoe zelfs een digitaal afgelegen eilandstaat als IJsland deel uitmaakt van het multidomein-theater van hybride oorlogsvoering, waar cyberaanvallen voorafgaan aan of samengaan met lucht-, zee- of infrastructuurdreigingen.

Gebeurtenis
2023-05-16
Publicatie
2023-05-15T22:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
IS
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2023-05-15T22:00:00Z

    On the morning of 16 May 2023 the web-portal of Iceland’s Parliament and a number of other critical public-institution websites experienced outages attributed by Iceland’s cyber-authorities to a coordinated denial-of-service campaign. Iceland’s CERT-IS (National Cyber Security Centre) elevated the civil-protection “uncertainty level” and publicly flagged the disruption as being unusually broad, citing multiple hosting-parties and infrastructure-dependencies. Around the same time the pro-Russian hacktivist group NoName057(16) claimed responsibility for attacks on Icelandic websites, suggesting the action was part of a larger Russia-aligned hybrid-campaign. Although no physical damage was inflicted, the targeting of the defence/government ecosystem in Iceland underscores the country’s exposure to cyber-domain pressure as part of hybrid warfare. Reykjavík hosts key state institutions, making any disruption there symbolically potent and operationally meaningful in the small-state context of Iceland. The dynamics reflect disruption of availability rather than data exfiltration, forcing resource diversion from readiness tasks to incident management, and occurring in the lead-up to the Council of Europe summit held in Reykjavík, which heightened the signalling value. The incident fed into Iceland’s threat-assessment upgrading—recognising that cyber-attacks on governmental domains can serve as test-beds for layered hybrid operations. In short, this event demonstrates how even a digitally remote island nation like Iceland is part of the multi-domain hybrid warfare theatre, where cyber-attacks precede or accompany air, sea or infrastructure threats.