Lyce · Hybrid Watch

hw_a10da9d6b67deec0

Rotterdams hamn måltavla för cyberattack kopplad till proryska aktörer.

Den 27 januari 2026 bekräftade myndigheterna i Nederländerna att Rotterdams hamn, Europas största sjöhamn, blev måltavla för en cyberattack som tillskrevs hackare kopplade till proryska grupper, vilket signalerade ett direkt försök att störa kritisk logistikinfrastruktur. Det digitala intrånget omfattade en distributed-denial-of-service-attack (DDoS), där fientliga aktörer översvämmade hamnens onlinesystem med överdriven illegitim trafik och överbelastade åtkomstpunkter och tjänster som stödjer hamnverksamhet och kommunikation. Enligt hamnmyndigheter och nationella cybersäkerhetsrapporter tog gruppen NoName057(16), som beskriver sig själv som driven av geopolitiska motiv, på sig ansvaret och framställde handlingarna som vedergällning för nederländska beslut om vapenstöd relaterade till Ukraina. Även om attacken inte ledde till någon lösensummebetalning eller kompromettering av känsliga uppgifter, erkände tjänstemän att den orsakade tillfälliga störningar i onlinetjänster och belyste sårbarheter i maritim digital infrastruktur som skulle kunna utnyttjas i framtida operationer. Sjöfartsmyndigheter och Nederländernas nationella cybersäkerhetscentrum noterade att liknande DDoS-operationer också har påverkat andra nederländska hamnar som Amsterdam och Groningen, vilket indikerar ett mönster av riktat cybertryck mot nederländska maritima tillgångar. Incidenten understryker hur statligt anpassade eller proryska hackergrupper i ökande grad fokuserar på infrastruktur som stöder inte bara ekonomin utan också allierade militära försörjningslinjer, och illustrerar hybridkonfliktens geografi och dynamik. Trots ingen direkt attribuering till den ryska regeringen betonade tjänstemän och analytiker den geopolitiska kontexten: att cyberoperationer har blivit ett verktyg för externa aktörer att påföra politiska och ekonomiska kostnader utan öppet kinetiskt engagemang. Intrånget i Rotterdam har lett till förnyade uppmaningar inom NATO:s och EU:s cybersäkerhetskretsar att stärka motståndskraften hos hamnars digitala nätverk och incidenthanteringsförmåga vid viktiga europeiska logistiknav.

Händelse
2026-01-27
Publicering
2026-01-27T20:37:34Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
NL
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2026-01-27T20:37:34Z

    On 27 January 2026, authorities in the Netherlands confirmed that the Port of Rotterdam, Europe’s largest maritime port, became the target of a cyberattack attributed to hackers linked to pro-Russian groups, signalling a direct disruption attempt against critical logistics infrastructure. The digital breach involved a distributed-denial-of-service (DDoS) style attack, where hostile actors flooded port online systems with excessive illegitimate traffic, overwhelming access points and services that support port operations and communications. According to port authorities and national cybersecurity reports, the group NoName057(16) — self-described as acting out of geopolitical motives — claimed responsibility, framing the actions as retaliation for Dutch arms support decisions related to Ukraine. Although the attack did not result in ransom payment or compromise sensitive data, officials acknowledged that it caused temporary disruption to online services and highlighted vulnerabilities in maritime digital infrastructure that could be exploited in future operations. Maritime authorities and the Dutch National Cyber Security Centre noted that similar DDoS operations have also affected other Dutch ports such as Amsterdam and Groningen, indicating a pattern of targeted cyber pressure against Dutch maritime assets. The incident underscores how state-aligned or pro-Russian hacking groups are increasingly focusing on infrastructure that supports not just the economy but also allied military supply lines, illustrating the geography and dynamics of hybrid conflict. Despite no direct attribution to the Russian government, officials and analysts emphasised the geopolitical context — that cyber operations have become a tool for external actors to impose political and economic cost without overt kinetic engagement. The Rotterdam breach has prompted renewed calls within NATO and EU cybersecurity circles to bolster resilience of port digital networks and incident response capabilities across key European logistics hubs.