Lyce · Hybrid Watch

hw_f492651b213a79e8

Un val de atacuri cibernetice lovește instituțiile statului croat, gruparea de hackeri legată de Rusia NoName057(16) revendicând mai multe perturbări.

Viceprim-ministrul și ministrul apărării al Croației a remarcat public că țara era martora unui val de atacuri distribuite de tip refuz al serviciului (DDoS) împotriva organismelor statului și platformelor de infrastructură critică, citând în special atacurile din 26 iunie care au făcut portaluri publice-cheie inaccesibile timp de mai multe ore. Gruparea de hackeri NoName057(16) a revendicat în mod explicit multe dintre aceste atacuri prin canalul său Telegram, enumerând ținte de profil înalt precum Administrația Fiscală, Banca Națională a Croației și Bursa de Valori din Zagreb. Deși aceste incidente nu au raportat furturi de date la scară largă sau distrugeri fizice, alegerea țintelor și perturbarea sistemelor guvernamentale și financiare semnalează o trecere de la simplul spionaj la perturbarea activă a serviciilor. Geografia este deosebit de notabilă: atacurile au avut loc adânc în rețelele civile și instituționale croate, mai degrabă decât la frontieră sau în domenii maritime. Din perspectivă tipologică, evenimentul se încadrează clar la CYBER, nu la intruziune în spațiul aerian sau maritim ori la sabotaj fizic al infrastructurii. Dinamica ilustrează modul în care adversarii pot exploata mijloace cibernetice pentru a impune costuri, a genera incertitudine și a degrada pregătirea operațională a serviciilor statului fără a recurge la rachete sau incursiuni navale. În plus, incidentul subliniază că inclusiv statele mai mici geografic și mai puțin evidente din arhitectura de securitate europeană sunt supuse acestei forme de activitate de război hibrid în “zona gri”, legată de agenda strategică a Federației Ruse. În cele din urmă, perturbarea evidențiază că adversarul valorifică volumul și persistența atacurilor cibernetice pentru a întinde resursele defensive și a forța devierea acestora, mai degrabă decât să urmărească rezultate fizice imediate și dramatice.

Survenire
2024-06-26
Publicare
2024-06-25T22:00:00Z
Prima observare
2026-09-24T06:09:10.079Z
Stare revizuire
Neevaluat
Țări
HR
Actualizat
2026-09-27T23:56:59.668Z

Scoruri E/M/R/S

  • EExistență0/4 · Neevaluat
  • MIntenție0/4 · Neevaluat
  • RLegătură cu actor rus0/4 · Neevaluat
  • SResponsabilitatea statului rus0/4 · Neevaluat

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2024-06-25T22:00:00Z

    The Deputy Prime Minister and Defence Minister of Croatia publicly noted that the country was witnessing a wave of distributed-denial-of-service (DDoS) attacks against state-bodies and critical infrastructure platforms, particularly citing attacks on 26 June which rendered key public portals inaccessible for several hours. The hacker group NoName057(16) explicitly claimed many of these attacks via its Telegram channel, listing high-profile targets such as the Tax Administration, the Croatian National Bank and the Zagreb Stock Exchange. Although these incidents did not report large-scale data theft or physical destruction, the choice of targets and the disruption of governmental and financial systems signal a shift from mere espionage to active disruption of services. The geography is especially notable: the attacks occurred deep within Croatian civilian and institutional networks rather than on the frontier or maritime domains. From a typology perspective, the event clearly falls under CYBER rather than airspace or maritime intrusion or physical sabotage of infrastructure. The dynamics illustrate how adversaries can exploit cyber-means to impose cost, generate uncertainty and degrade operational readiness of state services without resorting to missiles or naval incursions. Additionally, the incident underscores that even geographically smaller and less-obvious states in the European security architecture are subject to this form of “grey zone” hybrid-warfare activity linked to the Russian Federation strategic agenda. Finally, the disruption emphasises that the adversary is leveraging volume and persistence of cyber-attacks to stretch defensive resources and force diversion, rather than seeking immediate dramatic physical outcomes.