Lyce · Hybrid Watch

hw_f492651b213a79e8

Fala cyberataków uderza w chorwackie instytucje państwowe, a powiązana z Rosją grupa hakerska NoName057(16) bierze odpowiedzialność za liczne zakłócenia.

Wicepremier i minister obrony Chorwacji publicznie zauważył, że kraj doświadcza fali rozproszonych ataków odmowy usługi (DDoS) wymierzonych w organy państwowe i platformy infrastruktury krytycznej, wskazując szczególnie na ataki z 26 czerwca, które uczyniły kluczowe portale publiczne niedostępnymi przez kilka godzin. Grupa hakerska NoName057(16) wyraźnie przyznała się do wielu z tych ataków za pośrednictwem swojego kanału Telegram, wymieniając cele o wysokim profilu, takie jak administracja podatkowa, Chorwacki Bank Narodowy i Giełda Papierów Wartościowych w Zagrzebiu. Chociaż w przypadku tych incydentów nie zgłoszono kradzieży danych na dużą skalę ani fizycznego zniszczenia, wybór celów oraz zakłócenie systemów rządowych i finansowych sygnalizują przesunięcie od samego szpiegostwa do aktywnego zakłócania usług. Geografia jest szczególnie godna uwagi: ataki miały miejsce głęboko w chorwackich sieciach cywilnych i instytucjonalnych, a nie na granicy czy w domenach morskich. Z perspektywy typologicznej zdarzenie wyraźnie mieści się w kategorii CYBER, a nie w kategorii naruszenia przestrzeni powietrznej lub morskiej czy fizycznego sabotażu infrastruktury. Dynamika ta ilustruje, jak przeciwnicy mogą wykorzystywać środki cybernetyczne do nakładania kosztów, generowania niepewności i obniżania gotowości operacyjnej usług państwowych bez uciekania się do pocisków rakietowych czy wtargnięć morskich. Ponadto incydent podkreśla, że nawet geograficznie mniejsze i mniej oczywiste państwa w europejskiej architekturze bezpieczeństwa są narażone na tę formę aktywności hybrydowej wojny w “szarej strefie” powiązaną ze strategiczną agendą Federacji Rosyjskiej. Wreszcie zakłócenie podkreśla, że przeciwnik wykorzystuje skalę i uporczywość cyberataków, aby rozciągnąć zasoby obronne i wymusić ich odciągnięcie, zamiast dążyć do natychmiastowych dramatycznych skutków fizycznych.

Wystąpienie
2024-06-26
Publikacja
2024-06-25T22:00:00Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
HR
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2024-06-25T22:00:00Z

    The Deputy Prime Minister and Defence Minister of Croatia publicly noted that the country was witnessing a wave of distributed-denial-of-service (DDoS) attacks against state-bodies and critical infrastructure platforms, particularly citing attacks on 26 June which rendered key public portals inaccessible for several hours. The hacker group NoName057(16) explicitly claimed many of these attacks via its Telegram channel, listing high-profile targets such as the Tax Administration, the Croatian National Bank and the Zagreb Stock Exchange. Although these incidents did not report large-scale data theft or physical destruction, the choice of targets and the disruption of governmental and financial systems signal a shift from mere espionage to active disruption of services. The geography is especially notable: the attacks occurred deep within Croatian civilian and institutional networks rather than on the frontier or maritime domains. From a typology perspective, the event clearly falls under CYBER rather than airspace or maritime intrusion or physical sabotage of infrastructure. The dynamics illustrate how adversaries can exploit cyber-means to impose cost, generate uncertainty and degrade operational readiness of state services without resorting to missiles or naval incursions. Additionally, the incident underscores that even geographically smaller and less-obvious states in the European security architecture are subject to this form of “grey zone” hybrid-warfare activity linked to the Russian Federation strategic agenda. Finally, the disruption emphasises that the adversary is leveraging volume and persistence of cyber-attacks to stretch defensive resources and force diversion, rather than seeking immediate dramatic physical outcomes.