Lyce · Hybrid Watch

hw_ac45edb9cd2f52f0

Storskalig cyberattack mot slovenska regeringswebbportaler tillskriven hackare kopplade till rysk underrättelsetjänst.

Ukrainas ambassad i Slovenien rapporterade att en hackergrupp kopplad till ryska underrättelsetjänster, kallad “Russia Reborn”, hade genomfört samordnade attacker mot slovenska regeringswebbplatser kort efter att Slovenien åtagit sig att ge militärt stöd till Ukraina. De drabbade portalerna omfattade presidentkansliets och andra statliga institutioners, vilket tillfälligt störde åtkomsten och väckte oro kring dataintegritet och beredskap. Cyberattacken träffade Sloveniens interna regeringsinfrastruktur snarare än att ske vid landets gränser eller omfatta intrång till sjöss eller i luftrummet. Dynamiken illustrerar hur Rysslandskopplade aktörer riktar in sig på allierade staters regeringsnätverk för att påföra kostnader, underminera förtroende och signalera möjlig eskalering, särskilt efter politiska steg som är gynnsamma för Ukraina. Även om incidenten inte offentligt rapporterade förstörelse av infrastruktur eller direkt sabotage, lyfter inriktningen mot centrala statliga digitala system den bortom rent spionage och in i hybridkrigföringens störningsdomän. Sloveniens snabba erkännande av attacken och dess koppling till metoder av rysk underrättelsetyp understryker hur små NATO/EU-medlemmar redan befinner sig i skottlinjen för gråzonsoperationer.

Händelse
2024-03-30
Publicering
2024-03-29T23:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
SI
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2024-03-29T23:00:00Z

    The Embassy of Ukraine in Slovenia reported that a hacking group linked to Russian intelligence services (referred to as “Russia Reborn”) had carried out coordinated attacks on Slovenian government websites shortly after Slovenia committed to providing military aid to Ukraine. The affected portals included those of the Office of the President and other state institutions, temporarily disrupting access and raising concerns about data integrity and readiness. The cyber-attack hit Slovenia’s internal government infrastructure rather than occurring at its borders or involving maritime or air-space intrusion. The dynamics illustrate how Russian-linked actors are targeting allied states’ governmental networks to impose cost, undermine trust, and signal potential escalation, especially following policy moves favourable to Ukraine. While the incident did not publicly report destruction of infrastructure or direct sabotage, the targeting of key state digital systems elevates it beyond mere espionage, into the hybrid-warfare realm of disruption. Slovenia’s rapid acknowledgement of the attack and its link to Russian-intelligence-style methods underscores how small NATO/EU members are already in the cross-hairs of grey-zone operations.