hw_feaa174f9e924d08
Een gecoördineerde distributed-denial-of-service-campagne (DDoS) trof meerdere Spaanse overheids- en gemeentelijke websites, waarbij het pro-Russische hacktivistencollectief NoName057(16) de verantwoordelijkheid opeiste.
De hacktivistengroep beweerde dat meer dan tien Spaanse gemeentelijke en regionale portalen werden onderworpen aan HTTP/HTTPS-floodaanvallen, waarbij botnets van gecompromitteerde IoT-apparaten en servers werden gebruikt die naar verluidt meer dan 2.3 Tbps aan kwaadaardig verkeer genereerden. De doelen lagen verspreid over meerdere autonome gemeenschappen, waaronder Baskenland, Aragón, Castilië-La Mancha en Catalonië, wat erop wijst dat de institutionele netwerken van Spanje - niet alleen nationale, maar ook lokale civieke infrastructuur - onder digitale aanval lagen. De campagne trof diep in de Spaanse administratieve en dienstverleningsinfrastructuur, in plaats van alleen grensregio's of strategische maritieme toegangen. De dynamiek van de aanval weerspiegelt de logica van hybride oorlogsvoering: de groep lichtte de steun van Spanje aan Oekraïne eruit, timede haar campagne om maximale administratieve verstoring in meerdere sectoren te veroorzaken en zette schaalbare digitale verstoring in om de toewijzing van defensieve middelen af te dwingen. Hoewel er publiekelijk geen fysieke schade aan infrastructuur werd gemeld, illustreren de enorme hoeveelheid verkeer en de breedte van de doelen - waaronder gemeentelijke diensten en transportsystemen - een escalatie van hybride-oorlogsactiviteiten voorbij louter spionage. Spaanse cyberbeveiligingsautoriteiten reageerden met verhoogde waarschuwingen en mitigatie, maar het incident toonde de kwetsbaarheid aan van digitale portalen van lokale overheden, die essentieel zijn voor het functioneren van de samenleving.
E/M/R/S-scores
- EBestaan0/4 · Niet beoordeeld
- MIntentie0/4 · Niet beoordeeld
- RBand met Russische actor0/4 · Niet beoordeeld
- SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2025-03-04T23:00:00Z
The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.