Liverpool City Council har afsløret gentagne cyberangreb fra en gruppe med tilknytning til den russiske stat gennem de sidste to år. Disse angreb havde til formål at forstyrre kommunale systemer og tjenester ved hjælp af store botnet. De viser en stigende risiko for cyberkrigsførelse mod britiske lokale myndigheder.
Hvem der står bag angrebene
Angrebene stammer fra Noname057(16), en pro-russisk hacktivistgruppe. De retter sig typisk mod vestlige regeringer, sundhedssystemer og andre institutioner, der modsætter sig Kremls interesser. Nu har truslerne også nået lokale myndigheder i Storbritannien.
Angrebenes karakter
Den primære taktik har været distribuerede denial-of-service-angreb (DDoS). Store mængder trafik oversvømmer byrådets systemer for at overbelaste dem. Angriberne bruger botnet til at sende bølger af forespørgsler. Målet er forstyrrelse frem for tyveri eller langsigtet infiltration.
Liverpool City Council bekræftede, at disse angreb har været ”mange” i antal. For at forsvare sig har byrådet implementeret anti-DDoS-løsninger på ISP-niveau, opdaterede firewalls, indtrængningsbeskyttelse og løsninger til trafikstyring.
Større mønster og kontekst
Noname057(16) fokuserede oprindeligt på at angribe systemer i Ukraine. Siden krigen begyndte har de udvidet til lande, der støtter Ukraine. Storbritannien, inklusive Liverpool, tilhører denne kategori. Andre byer i Storbritannien har også oplevet lignende DDoS-trusler.
Myndighederne har delvist reageret. I ”Operation Eastwood” gennemførte de razziaer på flere steder globalt, arresterede mistænkte og forstyrrede dele af gruppens infrastruktur.
Hvad dette betyder for lokale myndigheder
Lokale myndigheder bliver i stigende grad mål for geopolitisk cyberkrigsførelse. Selv ikke-kritiske systemer kan rammes af nedbrud, der forstyrrer vigtige tjenester. Kommuner må derfor betragte DDoS-beskyttelse og robust infrastruktur som højt prioriterede områder.
Forsvarsstrategier
- Implementér skalerbar anti-DDoS-infrastruktur med støtte på ISP-niveau.
- Brug indtrængningsbeskyttelse og trafikfiltrering til at blokere skadelig trafik.
- Overvåg systemlogs for usædvanlige mønstre som trafikspidser.
- Investér i redundans og backup for at reducere nedetid.
- Samarbejd med regionale og nationale cybersikkerhedsmyndigheder om deling af trusselsinformation.
Konklusion
Cyberangrebene mod Liverpool fremhæver den voksende trussel, som russiske hackere udgør mod britiske lokale myndigheder. Disse gentagne forstyrrelser, drevet af botnet og DDoS-angreb, viser, at kommuner ikke kan behandle cyberrisici som en fjern bekymring. De må handle nu—styrke forsvaret, bygge modstandsdygtighed og forudse yderligere eskalering.


0 svar til “Liverpool-cyberangreb fra russiske hackere vækker ny bekymring”