hw_feaa174f9e924d08
En samordnad distribuerad överbelastningskampanj (DDoS) drabbade flera spanska statliga och kommunala webbplatser, där det proryska hacktivistkollektivet NoName057(16) tog på sig ansvaret.
Hacktivistgruppen hävdade att mer än tio spanska kommunala och regionala portaler utsattes för HTTP/HTTPS-översvämningsattacker, med användning av botnät av komprometterade IoT-enheter och servrar som enligt uppgift genererade över 2.3 Tbps skadlig trafik. Målen sträckte sig över flera autonoma regioner, inklusive Baskien, Aragonien, Kastilien-La Mancha och Katalonien, vilket indikerar att Spaniens institutionella nätverk - inte bara nationella, utan även lokal samhällsinfrastruktur - var under digital attack. Kampanjen slog långt inne i spansk administrativ och serviceinfrastruktur snarare än enbart mot gränsregioner eller strategiska maritima infarter. Attackens dynamik återspeglar hybridkrigföringens logik: gruppen pekade ut Spaniens stöd till Ukraina, tidsatte sin kampanj för att orsaka maximal administrativ störning i flera sektorer och utnyttjade skalbar digital störning för att tvinga fram allokering av defensiva resurser. Även om inga fysiska skador på infrastruktur rapporterades offentligt, illustrerar den stora trafikvolymen och bredden av mål - inklusive kommunala tjänster och transportsystem - en eskalering av hybridkrigföringsaktiviteter bortom enbart spionage. Spanska cybersäkerhetsmyndigheter svarade med höjda varningar och begränsningsåtgärder, men incidenten visade sårbarheten i lokala myndigheters digitala portaler, som är avgörande för samhällsfunktioner.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2025-03-04T23:00:00Z
The hacktivist group claimed that more than ten Spanish municipal and regional portals were subjected to HTTP/HTTPS flood attacks, utilising bot-nets of compromised IoT devices and servers that reportedly generated over 2.3 Tbps of malicious traffic. The targets spanned across multiple autonomous communities, including Basque Country, Aragon, Castile-La Mancha and Catalonia, indicating that Spain’s institutional networks — not just national, but local civic infrastructure — were under digital assault. The campaign struck well inside Spanish administrative and service infrastructure rather than only at border regions or strategic maritime approaches. The dynamics of the attack reflect hybrid-warfare logic: the group singled out Spain’s support for Ukraine, timed its campaign to cause maximum administrative disruption across multiple sectors, and leveraged scalable digital disruption to force defensive resource allocation. Although no physical damage to infrastructure was reported publicly, the sheer volume of traffic and breadth of targets — including municipal services and transport systems — illustrate an escalation of hybrid-warfare activities beyond mere espionage. Spanish cybersecurity authorities responded with heightened alerts and mitigation, yet the incident demonstrated the vulnerability of local government digital portals which are essential for civic functioning.