Lyce · Hybrid Watch

hw_1e20ba11770ee4fc

Campanha DDoS do coletivo pró-russo NoName057(16) contra alvos alemães de defesa, energia e transportes

Entre 17 e 20 de setembro de 2026, o coletivo cibernético pró-russo NoName057(16) concentrou uma campanha DDoS em organizações alemãs. A monitorização da CyberXTron registou a Alemanha como o primeiro grande país europeu visado durante uma sequência coordenada de finais de setembro que subsequentemente se deslocou para Itália e Chéquia. Os ataques do grupo procuravam principalmente sobrecarregar serviços de internet acessíveis ao público em vez de penetrar redes internas. A seleção de alvos da NoName057(16) durante o período de referência incluiu organizações governamentais, de transportes e relacionadas com a defesa em países que apoiam a Ucrânia. A monitorização independente da infraestrutura DDoSia também registou alvos alemães durante setembro e mostrou a operação contínua da infraestrutura de ataque distribuída do grupo apesar de anteriores interrupções por forças de aplicação da lei internacionais. A NoName057(16) é um ator pró-russo bem estabelecido que utiliza a sua plataforma DDoSia para coordenar ataques com motivação política contra países da NATO e da UE. A Europol e a Eurojust ligaram anteriormente a organização a milhares de ataques contra instituições públicas e infraestruturas críticas europeias, embora isso não torne o governo russo diretamente responsável por cada alvo individual de setembro. As provas públicas são mais fortes para a atribuição da campanha à NoName057(16) do que para provar uma perturbação significativa em cada serviço alemão visado.

Ocorrência
2026-09-18
Publicação
2026-09-18
Primeira observação
2026-10-10T04:30:13.070Z
Estado de revisão
Não avaliado
Países
DE
Atualizado
2026-10-10T04:30:13.070Z

Attribution

Oficial

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2026-09-18T15:43:57Z

    Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.