Lyce · Hybrid Watch

hw_1e20ba11770ee4fc

Campanie DDoS a colectivului prorus NoName057(16) împotriva unor ținte germane din apărare, energie și transport

Între 17 și 20 septembrie 2026, colectivul cibernetic prorus NoName057(16) a concentrat o campanie DDoS asupra organizațiilor germane. Monitorizarea CyberXTron a înregistrat Germania ca primul mare stat european vizat în timpul unei secvențe coordonate de la sfârșitul lunii septembrie, care s-a deplasat ulterior spre Italia și Cehia. Atacurile grupului au urmărit în principal să supraîncarce serviciile de internet accesibile publicului, mai degrabă decât să penetreze rețelele interne. Selecția țintelor de către NoName057(16) în perioada de raportare a inclus organizații guvernamentale, de transport și legate de apărare din țări care sprijină Ucraina. Monitorizarea independentă a infrastructurii DDoSia a înregistrat, de asemenea, ținte germane în septembrie și a arătat funcționarea continuă a infrastructurii de atac distribuite a grupului, în ciuda perturbărilor anterioare din partea forțelor de ordine internaționale. NoName057(16) este un actor prorus bine stabilit care își folosește platforma DDoSia pentru a coordona atacuri cu motivație politică împotriva țărilor NATO și UE. Europol și Eurojust au legat anterior organizația de mii de atacuri asupra instituțiilor publice și infrastructurii critice europene, deși acest lucru nu face guvernul rus direct responsabil pentru fiecare țintă individuală din septembrie. Dovezile publice sunt mai solide pentru atribuirea campaniei către NoName057(16) decât pentru dovedirea unei perturbări semnificative la fiecare serviciu german vizat.

Survenire
2026-09-18
Publicare
2026-09-18
Prima observare
2026-10-10T04:30:13.070Z
Stare revizuire
Neevaluat
Țări
DE
Actualizat
2026-10-10T04:30:13.070Z

Attribution

Oficială

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2026-09-18T15:43:57Z

    Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.