hw_f492651b213a79e8
En våg av cyberattacker slår mot kroatiska statliga institutioner, där den Rysslandskopplade hackergruppen NoName057(16) tar på sig ansvaret för flera störningar.
Kroatiens vice premiärminister och försvarsminister noterade offentligt att landet bevittnade en våg av distribuerade överbelastningsattacker (DDoS) mot statliga organ och plattformar för kritisk infrastruktur, och hänvisade särskilt till attackerna den 26 juni som gjorde centrala offentliga portaler otillgängliga i flera timmar. Hackergruppen NoName057(16) tog uttryckligen på sig ansvaret för många av dessa attacker via sin Telegram-kanal och listade högprofilerade mål som skatteförvaltningen, Kroatiska nationalbanken och Zagrebs börs. Även om dessa incidenter inte rapporterade storskalig datastöld eller fysisk förstörelse, signalerar valet av mål och störningen av statliga och finansiella system ett skifte från enbart spionage till aktiv störning av tjänster. Geografin är särskilt anmärkningsvärd: attackerna inträffade djupt inne i kroatiska civila och institutionella nätverk snarare än vid gränsen eller i maritima domäner. Ur ett typologiskt perspektiv faller händelsen tydligt under CYBER snarare än intrång i luftrum eller maritimt område eller fysisk sabotage av infrastruktur. Dynamiken illustrerar hur motståndare kan utnyttja cybermedel för att påföra kostnader, skapa osäkerhet och försämra den operativa beredskapen hos statliga tjänster utan att ta till missiler eller marina intrång. Dessutom understryker incidenten att även geografiskt mindre och mindre uppenbara stater i den europeiska säkerhetsarkitekturen utsätts för denna form av “gråzon”-hybridkrigsaktivitet kopplad till Ryska federationens strategiska agenda. Slutligen betonar störningen att motståndaren utnyttjar volymen och uthålligheten i cyberattacker för att tänja på defensiva resurser och tvinga fram omdirigering, snarare än att söka omedelbara dramatiska fysiska resultat.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2024-06-25T22:00:00Z
The Deputy Prime Minister and Defence Minister of Croatia publicly noted that the country was witnessing a wave of distributed-denial-of-service (DDoS) attacks against state-bodies and critical infrastructure platforms, particularly citing attacks on 26 June which rendered key public portals inaccessible for several hours. The hacker group NoName057(16) explicitly claimed many of these attacks via its Telegram channel, listing high-profile targets such as the Tax Administration, the Croatian National Bank and the Zagreb Stock Exchange. Although these incidents did not report large-scale data theft or physical destruction, the choice of targets and the disruption of governmental and financial systems signal a shift from mere espionage to active disruption of services. The geography is especially notable: the attacks occurred deep within Croatian civilian and institutional networks rather than on the frontier or maritime domains. From a typology perspective, the event clearly falls under CYBER rather than airspace or maritime intrusion or physical sabotage of infrastructure. The dynamics illustrate how adversaries can exploit cyber-means to impose cost, generate uncertainty and degrade operational readiness of state services without resorting to missiles or naval incursions. Additionally, the incident underscores that even geographically smaller and less-obvious states in the European security architecture are subject to this form of “grey zone” hybrid-warfare activity linked to the Russian Federation strategic agenda. Finally, the disruption emphasises that the adversary is leveraging volume and persistence of cyber-attacks to stretch defensive resources and force diversion, rather than seeking immediate dramatic physical outcomes.