Liverpool City Council har avslørt gjentatte cyberangrep fra en gruppe med tilknytning til den russiske staten de siste to årene. Disse angrepene hadde som mål å forstyrre kommunale systemer og tjenester ved hjelp av store botnett. De viser en økende risiko for cyberkrigføring mot britiske lokale myndigheter.

Hvem som står bak angrepene

Angrepene kom fra Noname057(16), en prorussisk hacktivistgruppe. De retter seg vanligvis mot vestlige regjeringer, helsesystemer og andre institusjoner som motsetter seg Kremls interesser. Nå har truslene også nådd lokale myndigheter i Storbritannia.

Angrepenes natur

Den primære taktikken har vært distribuerte tjenestenektangrep (DDoS). Store mengder trafikk oversvømmer byrådets systemer i forsøk på å slå dem ut. Angriperne bruker botnett til å sende bølger av forespørsler. Målet er forstyrrelse, ikke tyveri eller langvarig infiltrasjon.

Liverpool City Council bekreftet at disse angrepene har vært «mange» i antall. For å forsvare seg har byrådet tatt i bruk anti-DDoS-løsninger på ISP-nivå, oppdaterte brannmurer, inntrengingsvern og trafikkstyringssystemer.

Større mønster og kontekst

Noname057(16) fokuserte opprinnelig på angrep mot systemer i Ukraina. Siden krigen startet har de utvidet til land som støtter Ukraina. Storbritannia, inkludert Liverpool, tilhører denne kategorien. Andre britiske byer har også opplevd lignende DDoS-trusler.

Rettshåndhevende myndigheter har delvis reagert. I «Operation Eastwood» gjennomførte de razziaer på flere steder globalt, arresterte mistenkte og slo ut deler av gruppens infrastruktur.

Hva dette betyr for lokale myndigheter

Lokale myndigheter blir stadig oftere mål for geopolitisk cyberkrigføring. Selv ikke-kritiske systemer kan rammes av driftsstans som forstyrrer viktige tjenester. Kommuner må derfor se DDoS-beskyttelse og robust infrastruktur som høyt prioriterte områder.

Forsvarsstrategier

  • Implementer skalerbar anti-DDoS-infrastruktur med støtte på ISP-nivå.
  • Bruk inntrengingsvern og trafikkfiltrering for å blokkere ondsinnet trafikk.
  • Overvåk systemlogger for uvanlige mønstre som plutselige trafikkøkninger.
  • Invester i redundans og backup for å redusere nedetid.
  • Samarbeid med regionale og nasjonale cybersikkerhetsmyndigheter for å dele trusselinformasjon.

Konklusjon

Cyberangrepene mot Liverpool fremhever den økende trusselen russiske hackere utgjør mot britiske lokale myndigheter. Disse gjentatte forstyrrelsene, drevet av botnett og DDoS-angrep, viser at kommuner ikke kan behandle cyberrisiko som en fjern bekymring. De må handle nå—styrke forsvaret, bygge motstandsdyktighet og være forberedt på videre eskalering.


0 responses to “Liverpool-cyberangrep fra russiske hackere vekker ny bekymring”