hw_1e20ba11770ee4fc
DDoS-кампанія проросійського колективу NoName057(16) проти німецьких цілей у сфері оборони, енергетики та транспорту
Між 17 і 20 вересня 2026 року проросійський кіберколектив NoName057(16) зосередив DDoS-кампанію на німецьких організаціях. Моніторинг CyberXTron зафіксував Німеччину як першу велику європейську країну, що зазнала цілеспрямованих атак під час скоординованої послідовності наприкінці вересня, яка згодом перемістилася до Італії та Чехії. Атаки групи мали на меті передусім перевантажити загальнодоступні інтернет-сервіси, а не проникнути у внутрішні мережі. Вибір цілей NoName057(16) протягом звітного періоду включав урядові, транспортні та пов'язані з обороною організації в країнах, що підтримують Україну. Незалежний моніторинг інфраструктури DDoSia також зафіксував німецькі цілі у вересні та показав продовження роботи розподіленої атакувальної інфраструктури групи попри попередні збої з боку міжнародних правоохоронних органів. NoName057(16) є добре відомим проросійським суб'єктом, який використовує свою платформу DDoSia для координації політично мотивованих атак проти країн НАТО та ЄС. Europol і Eurojust раніше пов'язували організацію з тисячами атак на європейські публічні установи та критичну інфраструктуру, хоча це не робить російський уряд безпосередньо відповідальним за кожну окрему вересневу ціль. Публічні докази є сильнішими для атрибуції кампанії NoName057(16), ніж для доведення значного порушення роботи кожного німецького сервісу, що зазнав атаки.
Attribution
Офіційна
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2026-09-18T15:43:57Z
Between 17 and 20 September 2026, the pro-Russian cyber collective NoName057(16) concentrated a DDoS campaign on German organisations. CyberXTron’s monitoring recorded Germany as the first major European country targeted during a coordinated late-September sequence that subsequently shifted to Italy and Czechia. The group’s attacks primarily sought to overwhelm public-facing internet services rather than penetrate internal networks. NoName057(16)’s target selection during the reporting period included government, transport and defence-related organisations in countries supporting Ukraine. Independent DDoSia infrastructure monitoring also recorded German targets during September and showed continued operation of the group’s distributed attack infrastructure despite previous international law-enforcement disruption. NoName057(16) is a well-established pro-Russian actor that uses its DDoSia platform to coordinate politically motivated attacks against NATO and EU countries. Europol and Eurojust have previously linked the organisation to thousands of attacks on European public institutions and critical infrastructure, although this does not make the Russian government directly responsible for every individual September target. Public evidence is stronger for campaign attribution to NoName057(16) than for proving meaningful disruption at every targeted German service.