Liverpool City Council har avslöjat upprepade cyberattacker från en grupp med koppling till den ryska staten under de senaste två åren. Dessa attacker syftade till att störa kommunala system och tjänster med hjälp av stora botnät. De visar på en växande risk för cyberkrigföring mot brittiska lokala myndigheter.

Vem som ligger bakom attackerna

Attackerna utfördes av Noname057(16), en pro-rysk hacktivistgrupp. De riktar sig vanligtvis mot västerländska regeringar, sjukvårdssystem och andra institutioner som motsätter sig Kremls intressen. Dessa hot har nu även spridit sig till lokala myndigheter i Storbritannien.

Attackernas natur

Den primära taktiken har varit distribuerade överbelastningsattacker (DDoS). Stora mängder trafik överbelastar fullmäktiges system i syfte att slå ut dem. Angriparna använder botnät för att skicka vågor av förfrågningar. Målet är störningar snarare än stöld eller långsiktig infiltration.

Liverpool City Council bekräftade att dessa attacker varit ”många” till antalet. För att försvara sig har rådet infört anti-DDoS-system på ISP-nivå, uppdaterade brandväggar, intrångsskydd och lösningar för trafikhantering.

Större mönster och sammanhang

Noname057(16) fokuserade ursprungligen på att attackera system i Ukraina. Sedan kriget började har gruppen även riktat in sig på länder som stöder Ukraina. Storbritannien, inklusive Liverpool, tillhör den kategorin. Även andra brittiska städer har drabbats av liknande DDoS-hot.

Rättsvårdande myndigheter har delvis svarat. I Operation Eastwood, till exempel, gjorde myndigheter räder på flera platser världen över, grep misstänkta och slog ut delar av gruppens infrastruktur.

Vad detta innebär för lokala myndigheter

Lokala myndigheter blir allt oftare måltavlor för geopolitisk cyberkrigföring. Även icke-kritiska system kan drabbas av avbrott som stör viktiga tjänster. Kommuner måste därför se DDoS-skydd och robust infrastruktur som prioriterade områden.

Försvarsstrategier

  • Implementera skalbara anti-DDoS-lösningar med stöd på ISP-nivå.
  • Använd intrångsskydd och trafikfiltrering för att blockera skadlig trafik.
  • Övervaka systemloggar för ovanliga mönster som trafiktoppar.
  • Investera i redundans och backup för att minska driftstopp.
  • Samarbeta med regionala och nationella cybersäkerhetsmyndigheter för att dela hotinformation.

Slutsats

Cyberattackerna mot Liverpool belyser det växande hotet som ryska hackare utgör mot brittiska lokala myndigheter. Dessa återkommande störningar, drivna av botnät och DDoS-attacker, visar att kommuner inte kan se cyberrisk som något avlägset. De måste agera nu—stärka försvaret, bygga resiliens och förutse fortsatt eskalering.


0 svar till ”Liverpool-cyberattacker av ryska hackare väcker ny oro”