Polisen med i lagövervakningsmyndigheters internationella samoperation mot hackergruppen NoName057(16)
NordenBladet — Den finska polisen deltog i lagövervakningsmyndigheters internationella samoperation Eastwood. I operationen utfärdades arresteringsorder och genomfördes sökningar och beslag mot de brottsmisstänkta inom nätverk för it-brottslighet NoName057(16). Dessutom stängde man ner hackergruppens kriminella IT-infrastruktur.
Den 15 juli 2025 deltog Centralkriminalpolisen tillsammans med andra länders myndigheter i operationen Eastwood. Syftet var att avbryta den kriminella verksamhet som hackergruppen NoName057(16) driver och beslagta gruppens IT-infrastruktur som används för att begå brott i många länder.
I samband med operationen vidtog olika länders myndigheter internationella åtgärder för att stänga ner den IT-infrastruktur som används av pro-ryska nätverk för it-brottslighet NoName057(16). Dessutom utfärdades arresteringsorder och genomfördes sökningar och beslag mot de brottsmisstänkta inom hackergruppen.
Den kriminella IT-infrastrukturen bestod av över 600 servrar
Hackergruppen NoName057(16) har rekryterat aktörer på nätet för att utföra omfattande distribuerade överbelastningsattacker, där man med hjälp av ett botnät, det vill säga kriminell IT-infrastruktur, attackerar ett utvalt objekt från flera källor samtidigt. Hackergruppens kriminella IT-infrastruktur bestod av över 600 servrar som användes för att utföra överbelastningsattacker mot olika webbplatser världen över. Hackergruppens överbelastningsattacker har ofta tidsmässigt hänfört sig till politiska evenemang.
En distribuerad överbelastningsattack (Distributed Denial-of-Service, DDoS) betyder att man överbelastar en nättjänst och förhindrar dess normala användning. Det genomförs så att man riktar så omfattande trafik mot nättjänsten att den inte längre kan betjäna sina kunder. Distribuerade överbelastningsattacker kan bygga på flera anordningar, det vill säga ”bottar”, som angriparen administrerar och som skickar onödig eller skadlig flod av trafik som förhindrar användning av tjänsten.
Omfattande förundersökning pågår i Finland
Överbelastningsattackerna av hackergruppen NoName057(16) började 2022. I Finland har attackerna riktats mot offentliga nättjänster bland annat inom statsförvaltningen, såsom olika ministerier och riksdagen, säkerhetsmyndigheter, logistik- och finansbranschen och Finlands kritiska infrastruktur. Attackerna har varit omfattande och orsakat störningar i nättjänsterna.
I Finland pågår en omfattande förundersökning kring ärendet. Under förundersökningen har man gjort teknisk undersökning och samarbetat tätt med andra länders myndigheter. Förundersökningen omfattar sammanlagt 74 polisanmälningar som undersöks som en del av en internationell operation. I det här skedet av förundersökningen utreds brotten med rubriceringen grov systemstörning. Polisen informerar inte mer om fallet medan förundersökningen pågår.
I den internationella samoperationen deltog sammanlagt 15 olika länder med stöd av Europol och Eurojust.
Länk till Europols meddelande.]]>
Den 15 juli 2025 deltog Centralkriminalpolisen tillsammans med andra länders myndigheter i operationen Eastwood. Syftet var att avbryta den kriminella verksamhet som hackergruppen NoName057(16) driver och beslagta gruppens IT-infrastruktur som används för att begå brott i många länder.
I samband med operationen vidtog olika länders myndigheter internationella åtgärder för att stänga ner den IT-infrastruktur som används av pro-ryska nätverk för it-brottslighet NoName057(16). Dessutom utfärdades arresteringsorder och genomfördes sökningar och beslag mot de brottsmisstänkta inom hackergruppen.
Den kriminella IT-infrastrukturen bestod av över 600 servrar
Hackergruppen NoName057(16) har rekryterat aktörer på nätet för att utföra omfattande distribuerade överbelastningsattacker, där man med hjälp av ett botnät, det vill säga kriminell IT-infrastruktur, attackerar ett utvalt objekt från flera källor samtidigt. Hackergruppens kriminella IT-infrastruktur bestod av över 600 servrar som användes för att utföra överbelastningsattacker mot olika webbplatser världen över. Hackergruppens överbelastningsattacker har ofta tidsmässigt hänfört sig till politiska evenemang.
En distribuerad överbelastningsattack (Distributed Denial-of-Service, DDoS) betyder att man överbelastar en nättjänst och förhindrar dess normala användning. Det genomförs så att man riktar så omfattande trafik mot nättjänsten att den inte längre kan betjäna sina kunder. Distribuerade överbelastningsattacker kan bygga på flera anordningar, det vill säga ”bottar”, som angriparen administrerar och som skickar onödig eller skadlig flod av trafik som förhindrar användning av tjänsten.
Omfattande förundersökning pågår i Finland
Överbelastningsattackerna av hackergruppen NoName057(16) började 2022. I Finland har attackerna riktats mot offentliga nättjänster bland annat inom statsförvaltningen, såsom olika ministerier och riksdagen, säkerhetsmyndigheter, logistik- och finansbranschen och Finlands kritiska infrastruktur. Attackerna har varit omfattande och orsakat störningar i nättjänsterna.
I Finland pågår en omfattande förundersökning kring ärendet. Under förundersökningen har man gjort teknisk undersökning och samarbetat tätt med andra länders myndigheter. Förundersökningen omfattar sammanlagt 74 polisanmälningar som undersöks som en del av en internationell operation. I det här skedet av förundersökningen utreds brotten med rubriceringen grov systemstörning. Polisen informerar inte mer om fallet medan förundersökningen pågår.
I den internationella samoperationen deltog sammanlagt 15 olika länder med stöd av Europol och Eurojust.
Länk till Europols meddelande.
]]>
Källa: Poliisi.fi