Lyce · Hybrid Watch

hw_feaa174f9e924d08

Uma campanha coordenada de negação de serviço distribuída (DDoS) atingiu vários sites governamentais e municipais espanhóis, com o coletivo hacktivista pró-russo NoName057(16) reivindicando a responsabilidade.

O grupo hacktivista afirmou que mais de dez portais municipais e regionais espanhóis foram submetidos a ataques de inundação HTTP/HTTPS, utilizando botnets de dispositivos IoT e servidores comprometidos que, segundo relatos, geraram mais de 2.3 Tbps de tráfego malicioso. Os alvos abrangeram várias comunidades autônomas, incluindo País Basco, Aragão, Castela-La Mancha e Catalunha, indicando que as redes institucionais da Espanha - não apenas nacionais, mas também a infraestrutura cívica local - estavam sob ataque digital. A campanha atingiu bem dentro da infraestrutura administrativa e de serviços espanhola, em vez de apenas regiões fronteiriças ou acessos marítimos estratégicos. A dinâmica do ataque reflete a lógica da guerra híbrida: o grupo destacou o apoio da Espanha à Ucrânia, programou sua campanha para causar a máxima interrupção administrativa em vários setores e explorou a disrupção digital escalável para forçar a alocação de recursos defensivos. Embora nenhum dano físico à infraestrutura tenha sido relatado publicamente, o enorme volume de tráfego e a amplitude dos alvos - incluindo serviços municipais e sistemas de transporte - ilustram uma escalada das atividades de guerra híbrida além da mera espionagem. As autoridades espanholas de cibersegurança responderam com alertas elevados e mitigação, mas o incidente demonstrou a vulnerabilidade dos portais digitais dos governos locais, que são essenciais para o funcionamento cívico.

Ocorrência
2025-03-05
Publicação
2025-03-04T23:00:00Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
ES
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2025-03-04T23:00:00Z

    The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.