Lyce · Hybrid Watch

hw_feaa174f9e924d08

Skoordynowana kampania rozproszonej odmowy usługi (DDoS) uderzyła w wiele hiszpańskich stron rządowych i miejskich, a prorosyjski kolektyw haktywistyczny NoName057(16) przyznał się do odpowiedzialności.

Grupa haktywistyczna twierdziła, że ponad dziesięć hiszpańskich portali miejskich i regionalnych zostało poddanych atakom zalewowym HTTP/HTTPS, z wykorzystaniem botnetów złożonych ze skompromitowanych urządzeń IoT i serwerów, które według doniesień wygenerowały ponad 2.3 Tbps złośliwego ruchu. Cele obejmowały kilka wspólnot autonomicznych, w tym Kraj Basków, Aragonię, Kastylię-La Manchę i Katalonię, co wskazuje, że hiszpańskie sieci instytucjonalne - nie tylko krajowe, lecz także lokalna infrastruktura obywatelska - znalazły się pod cyfrowym atakiem. Kampania uderzyła głęboko w hiszpańską infrastrukturę administracyjną i usługową, a nie wyłącznie w regiony przygraniczne lub strategiczne podejścia morskie. Dynamika ataku odzwierciedla logikę wojny hybrydowej: grupa wskazała wsparcie Hiszpanii dla Ukrainy, zaplanowała kampanię tak, aby wywołać maksymalne zakłócenia administracyjne w wielu sektorach, i wykorzystała skalowalne zakłócenia cyfrowe, aby wymusić alokację zasobów obronnych. Chociaż publicznie nie zgłoszono fizycznych uszkodzeń infrastruktury, sama wielkość ruchu i rozległość celów - w tym usług miejskich i systemów transportowych - ilustrują eskalację działań wojny hybrydowej poza zwykłe szpiegostwo. Hiszpańskie organy cyberbezpieczeństwa odpowiedziały podwyższonymi alertami i działaniami łagodzącymi, jednak incydent pokazał podatność cyfrowych portali samorządów lokalnych, które są niezbędne dla funkcjonowania obywatelskiego.

Wystąpienie
2025-03-05
Publikacja
2025-03-04T23:00:00Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
ES
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2025-03-04T23:00:00Z

    The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.