Peter Larsson, Orange Cyberdefense

Gruppen har varit aktiv sedan 2022 och utför främst DDoS-attacker, där målet är att göra webbplatser och tjänster oåtkomliga under angreppets tid. De riktar sig mot länder och verksamheter de uppfattar som ”anti-ryska”.

Attacker mot flera sektorer

De första attackerna inleddes i mitten av veckan och riktades framför allt mot aktörer inom svensk offentlig sektor. Under helgen har attackytan breddats.

– Angreppen har utökats till telekom- och internetleverantörer, transport- och logistikbolag samt försäkringssektorn, säger Peter Larsson, CTO på Orange Cyberdefense.

Enligt företaget syftar attackerna både till att störa digitala tjänster och till att skapa osäkerhet kring samhällsviktiga funktioner.

Erfaren aktör i Norden

NoName057(16) har under hösten genomfört flera attacker i Norden, bland annat mot politiska partier och myndigheter i samband med valen i Norge och Danmark. Gruppen har tidigare deklarerat att demokratiska valprocesser i västländer är prioriterade måltavlor.

– Om det geopolitiska läget kvarstår är det sannolikt att även det svenska valet kommer att vara i riskzonen, säger Peter Larsson.

Internationella insatser mot gruppen

I juli genomförde Europol och Eurojust en riktad insats mot gruppen under namnet Operation Eastwood, där även svenska myndigheter deltog. Insatsen störde över hundra system som ingått i gruppens attackinfrastruktur och slog ut delar av den centrala servermiljön. Flera arresteringsorder utfärdades.

Trots detta återupptog gruppen sina aktiviteter kort därefter.

Fortsatt förhöjd aktivitet väntas

Orange Cyberdefense bedömer att intensiteten i attackerna sannolikt kan fortsätta i samband med politiska händelser eller internationella möten där Sverige deltar. DDoS-attackerna har hittills inte lett till några långvariga driftstörningar, men kapaciteten att påverka tillgängligheten hos utsatta verksamheter kvarstår.