Lyce · Hybrid Watch

hw_1e20ba11770ee4fc

DDoS-kampanj av proryska kollektivet NoName057(16) mot tyska mål inom försvar, energi och transport

Mellan 17 och 20 september 2026 koncentrerade det proryska cyberkollektivet NoName057(16) en DDoS-kampanj mot tyska organisationer. CyberXTron:s övervakning registrerade Tyskland som det första stora europeiska land som utsattes under en samordnad sekvens i slutet av september som därefter flyttades till Italien och Tjeckien. Gruppens attacker syftade i första hand till att överbelasta allmänt tillgängliga internettjänster snarare än att tränga in i interna nätverk. NoName057(16):s målval under rapporteringsperioden omfattade regerings-, transport- och försvarsrelaterade organisationer i länder som stöder Ukraina. Oberoende övervakning av DDoSia-infrastrukturen registrerade också tyska mål under september och visade fortsatt drift av gruppens distribuerade attackinfrastruktur trots tidigare störningar från internationella brottsbekämpande myndigheter. NoName057(16) är en väletablerad prorysk aktör som använder sin DDoSia-plattform för att samordna politiskt motiverade attacker mot NATO- och EU-länder. Europol och Eurojust har tidigare kopplat organisationen till tusentals attacker mot europeiska offentliga institutioner och kritisk infrastruktur, även om detta inte gör den ryska regeringen direkt ansvarig för varje enskilt septembermål. Den offentliga bevisningen är starkare för att tillskriva kampanjen till NoName057(16) än för att styrka betydande störning vid varje utsatt tysk tjänst.

Händelse
2026-09-18
Publicering
2026-09-18
Först observerad
2026-10-10T04:30:13.070Z
Granskningsstatus
Inte bedömd
Länder
DE
Uppdaterad
2026-10-10T04:30:13.070Z

Attribution

Officiell

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2026-09-18T15:43:57Z

    Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.