Lyce · Hybrid Watch

hw_61fe2658b4e241c4

Ісландський парламент і кілька урядових сайтів виведені офлайн під час проросійської хактивістської DoS-кампанії.

Вранці 16 травня 2023 року вебпортал парламенту Ісландії та низка інших критично важливих сайтів публічних установ зазнали збоїв, які ісландські кібероргани приписали скоординованій кампанії відмови в обслуговуванні. Ісландський CERT-IS (Національний центр кібербезпеки) підвищив „рівень невизначеності“ цивільного захисту і публічно позначив порушення як незвично широке, посилаючись на кількох хостинг-провайдерів і залежності від інфраструктури. Приблизно в той самий час проросійська хактивістська група NoName057(16) взяла на себе відповідальність за атаки на ісландські сайти, припустивши, що дія була частиною ширшої гібридної кампанії, узгодженої з Росією. Хоча фізичної шкоди завдано не було, націлювання на оборонну та урядову екосистему Ісландії підкреслює вразливість країни до тиску в кібердомені як частини гібридної війни. У Рейк’явіку розташовані ключові державні інституції, тому будь-яке порушення там є символічно потужним і операційно значущим у контексті Ісландії як малої держави. Динаміка відображає порушення доступності, а не ексфільтрацію даних, змушує відволікати ресурси від завдань готовності до управління інцидентом і відбулася напередодні саміту Ради Європи, проведеного в Рейк’явіку, що підвищило сигнальну цінність. Інцидент вплинув на підвищення оцінки загроз Ісландією, визнаючи, що кібератаки на урядові домени можуть слугувати випробувальними майданчиками для багаторівневих гібридних операцій. Коротко кажучи, ця подія демонструє, що навіть така цифрово віддалена острівна держава, як Ісландія, є частиною багатодоменного театру гібридної війни, де кібератаки передують або супроводжують повітряні, морські чи інфраструктурні загрози.

Подія
2023-05-16
Публікація
2023-05-15T22:00:00Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
IS
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2023-05-15T22:00:00Z

    On the morning of 16 May 2023 the web-portal of Iceland’s Parliament and a number of other critical public-institution websites experienced outages attributed by Iceland’s cyber-authorities to a coordinated denial-of-service campaign. Iceland’s CERT-IS (National Cyber Security Centre) elevated the civil-protection “uncertainty level” and publicly flagged the disruption as being unusually broad, citing multiple hosting-parties and infrastructure-dependencies. Around the same time the pro-Russian hacktivist group NoName057(16) claimed responsibility for attacks on Icelandic websites, suggesting the action was part of a larger Russia-aligned hybrid-campaign. Although no physical damage was inflicted, the targeting of the defence/government ecosystem in Iceland underscores the country’s exposure to cyber-domain pressure as part of hybrid warfare. Reykjavík hosts key state institutions, making any disruption there symbolically potent and operationally meaningful in the small-state context of Iceland. The dynamics reflect disruption of availability rather than data exfiltration, forcing resource diversion from readiness tasks to incident management, and occurring in the lead-up to the Council of Europe summit held in Reykjavík, which heightened the signalling value. The incident fed into Iceland’s threat-assessment upgrading—recognising that cyber-attacks on governmental domains can serve as test-beds for layered hybrid operations. In short, this event demonstrates how even a digitally remote island nation like Iceland is part of the multi-domain hybrid warfare theatre, where cyber-attacks precede or accompany air, sea or infrastructure threats.