Lyce · Hybrid Watch

hw_1779d34251f575a7

Pro-Kreml-hackare riktar in sig på flera grekiska institutioner, däribland kollektivtrafik och infrastrukturnätverk.

Hackergruppen känd som NoName057(16), allmänt erkänd som pro-rysk, genomförde distribuerade överbelastningsattacker (DDoS) som överbelastade åtkomsten till webbplatser för offentliga tjänster och transportinfrastruktur i Grekland. Målen var inte begränsade till regeringsdepartement utan omfattade även transportnav och bankinstitutioner, vilket tyder på en avsikt bortom ren spionageverksamhet, nämligen att störa kritisk infrastruktur. Geografiskt slog attacken mot flera noder inom det grekiska institutionella nätverket snarare än mot en gränszon eller maritim region. Dynamiken tyder på en förskjutning hos aktörer med koppling till Ryssland mot att angripa de digitala grundvalarna för infrastruktur i NATO/EU-stater: genom att slå ut centrala portaler och tjänster skapar de kostnader och osäkerhet samtidigt som de håller sig under traditionella trösklar för slagfältet. Inkluderingen av transportnav (tunnelbana, flygplats), sjöfartsregister och bankmål pekar på en hybridkrigslogik som syftar till att försämra motståndskraften snarare än ett direkt fysiskt angrepp. Tillskrivningen beskrivs som ”pro-Kreml-hackare” och listan över drabbade institutioner understryker hur Grekland, en geostrategisk medelhavspartner, exponeras för dessa former av angrepp.

Händelse
2024-03-24
Publicering
2024-03-23T23:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
GR
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2024-03-23T23:00:00Z

    The hacker group known as NoName057(16), widely recognised as pro-Russian, launched distributed-denial-of-service (DDoS) attacks that overwhelmed access to public-services and transport-infrastructure websites in Greece. The targets were not limited to government ministries but extended into transport hubs and banking institutions, suggesting an intent beyond mere espionage to disruption of critical infrastructure. Geographically the attack struck across multiple nodes within the Greek institutional network rather than a border zone or maritime region. The dynamics indicate a shift by Russian-linked actors toward striking the digital underpinnings of infrastructure in NATO/EU states: by disabling key portals and services they impose cost and uncertainty while staying below traditional battlefield thresholds. The inclusion of transport hubs (metro, airport), shipping-registry, and banking targets points to a hybrid-warfare logic of degrading resilience rather than outright physical attack. The attribution is described as “pro-Kremlin hackers” and the list of affected institutions underscores how Greece, a geostrategic Mediterranean partner, is being exposed to these forms of attack.