Lyce · Hybrid Watch

hw_f492651b213a79e8

Een golf van cyberaanvallen treft Kroatische staatsinstellingen, waarbij de aan Rusland gelinkte hackersgroep NoName057(16) de verantwoordelijkheid opeist voor meerdere verstoringen.

De vicepremier en minister van Defensie van Kroatië merkte publiekelijk op dat het land een golf van distributed-denial-of-service-aanvallen (DDoS) meemaakte tegen staatsorganen en platforms voor kritieke infrastructuur, waarbij hij met name verwees naar aanvallen op 26 juni die belangrijke publieke portalen meerdere uren onbereikbaar maakten. De hackersgroep NoName057(16) eiste via haar Telegram-kanaal expliciet veel van deze aanvallen op en noemde prominente doelwitten zoals de Belastingdienst, de Kroatische Nationale Bank en de effectenbeurs van Zagreb. Hoewel bij deze incidenten geen grootschalige datadiefstal of fysieke vernietiging werd gemeld, signaleren de keuze van de doelwitten en de verstoring van overheids- en financiële systemen een verschuiving van louter spionage naar actieve verstoring van diensten. De geografie is bijzonder opmerkelijk: de aanvallen vonden diep binnen Kroatische civiele en institutionele netwerken plaats, in plaats van aan de grens of in maritieme domeinen. Vanuit typologisch perspectief valt de gebeurtenis duidelijk onder CYBER, en niet onder luchtruim- of maritieme inbreuk of fysieke sabotage van infrastructuur. De dynamiek illustreert hoe tegenstanders cybermiddelen kunnen benutten om kosten op te leggen, onzekerheid te creëren en de operationele gereedheid van staatsdiensten te verminderen zonder hun toevlucht te nemen tot raketten of maritieme invallen. Daarnaast onderstreept het incident dat zelfs geografisch kleinere en minder voor de hand liggende staten in de Europese veiligheidsarchitectuur onderhevig zijn aan deze vorm van “grijze zone”-hybride oorlogsactiviteit die verbonden is met de strategische agenda van de Russische Federatie. Ten slotte benadrukt de verstoring dat de tegenstander het volume en de volharding van cyberaanvallen inzet om defensieve middelen op te rekken en afleiding af te dwingen, in plaats van onmiddellijke dramatische fysieke uitkomsten na te streven.

Gebeurtenis
2024-06-26
Publicatie
2024-06-25T22:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
HR
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2024-06-25T22:00:00Z

    The Deputy Prime Minister and Defence Minister of Croatia publicly noted that the country was witnessing a wave of distributed-denial-of-service (DDoS) attacks against state-bodies and critical infrastructure platforms, particularly citing attacks on 26 June which rendered key public portals inaccessible for several hours. The hacker group NoName057(16) explicitly claimed many of these attacks via its Telegram channel, listing high-profile targets such as the Tax Administration, the Croatian National Bank and the Zagreb Stock Exchange. Although these incidents did not report large-scale data theft or physical destruction, the choice of targets and the disruption of governmental and financial systems signal a shift from mere espionage to active disruption of services. The geography is especially notable: the attacks occurred deep within Croatian civilian and institutional networks rather than on the frontier or maritime domains. From a typology perspective, the event clearly falls under CYBER rather than airspace or maritime intrusion or physical sabotage of infrastructure. The dynamics illustrate how adversaries can exploit cyber-means to impose cost, generate uncertainty and degrade operational readiness of state services without resorting to missiles or naval incursions. Additionally, the incident underscores that even geographically smaller and less-obvious states in the European security architecture are subject to this form of “grey zone” hybrid-warfare activity linked to the Russian Federation strategic agenda. Finally, the disruption emphasises that the adversary is leveraging volume and persistence of cyber-attacks to stretch defensive resources and force diversion, rather than seeking immediate dramatic physical outcomes.