Pro-russisk hacktivistgruppe giver sjældent uredigeret interview

Eskil Sørensen
03.25.2026 09:13
Fastholder ideologisk krigsførelse og øget brug af AI

Den pro-russiske hacktivistgruppe NoName057(16) har siden marts 2022 markeret sig som en af de mest vedholdende aktører bag politisk motiverede DDoS-kampagner i Europa. Gruppen, der opererer primært via Telegram og deres crowdsourcing-værktøj DDoSia, hævder at stå bag mere end 1.500 angreb mod ministerier, transportsektoren, finansinstitutioner og kritisk infrastruktur i EU, Israel og Taiwan.

Nu har gruppen givet et sjældent interview til Daily Dark Web, som ifølge omtalen er offentliggjort uden redaktionelle ændringer. Det giver et indblik i gruppens egen selvforståelse, de budskaber, den ønsker at udbrede og hvad dens modstandere er op i mod.

Ideologi forklædt som decentral bevægelse

I interviewet beskriver NoName057(16) sig som “en idé, ikke et system” og afviser enhver kobling til russiske myndigheder eller efterretningstjenester. Denne selvfremstilling som en ustoppelig, organisk bevægelse står i kontrast til gruppens beskrevne arbejdsmetoder: detaljeret måludvælgelse, økonomisk og politisk påvirkning gennem cyberangreb samt koordination mellem “hundredvis af hackergrupper” og tusindvis af frivillige.

Uafhængige analyser – herunder fra amerikanske og europæiske myndigheder – har tidligere vurderet, at gruppens operationer og timing peger i retning af mindst indirekte statslig støtte eller orkestrering, skriver Daily Dark Web.

Interviewet ændrer ikke dette billede. Tværtimod understreger gruppen selv, at dens aktiviteter skal “være til nytte for vores militær”.

Crowdsourcet DDoS som geopolitisk våben

Kernen i gruppens operationer er ifølge omtalen DDoSia, et værktøj der gør det muligt for brugere på Telegram at deltage i koordinerede DDoS-angreb. Ifølge interviewet er dette fortsat gruppens vigtigste kapacitet, som imidlertid udvides med nye, anonyme datalækningsplatforme på Tor-netværket.

Gruppen fremhæver:

  • Automatisering af angrebsværktøjer
  • Øget brug af AI og neurale netværk
  • Global udvidelse af “volunteer cells”
  • Fokus på mål med “maksimal økonomisk og image-relateret skade”

Selvom DDoS-angreb sjældent giver dyb adgang til systemer, har NoName057(16) tidligere vist evnen til at ramme driftstunge tjenester, såsom billet- og logistiksystemer, med betydelige driftsforstyrrelser som resultat.

Efter Operation Eastwood: uændret tone og fortsat aktivitet

I juli 2025 gennemførte Europol og Eurojust en stor international indsats mod gruppen – Operation Eastwood – som førte til arrestationer, beslaglæggelser og nedtagning af mere end 100 servere i 12 lande.

Gruppen afviser i interviewet enhver effekt af operationen og betegner den som mislykket. De fremhæver, at angrebsaktiviteten blev genoptaget samme dag.

Retrospektivt bekræfter open-source data, at gruppens aktivitet faktisk steg kort efter operationen, muligvis som et forsøg på at signalere robusthed.

Fortællingen om “retfærdighed” og “sandhed”

Interviewet er præget af en gennemgående propagandistisk tone, hvor gruppen:

  • Kalder sine angreb “retfærdighed”
  • Beskylder Vesten for censur og “løgnemidler”
  • Fremstiller sig selv som beskyttere af befolkninger og uskyldige
  • Definerer alle mål som legitime, fordi de “støtter fjender af Rusland”

Retorikken ligger i forlængelse af den statslige kommunikationslinje fra Kreml, hvilket også er grunden til, at mange analytikere ser hacktivismegrupper som NoName057(16) som hybridaktører – ikke uafhængige græsrodsprojekter.

Interviewet giver et sjældent indblik i gruppens egen forståelse af sin operative struktur.
Den samlede beskrivelse peger på en hybridtrussel:

  • ideologisk som en bevægelse
  • operativ som en professionel aktør
  • teknisk som et skalerbart cyberkollektiv
  • psykologisk som en propagandaplatform

Uanset graden af reelt statsligt tilknytningsforhold er det tydeligt, at gruppen ønsker at fremstå som en robust, voksende og global aktør — og at interviewet er en vigtig del af dens kommunikationsstrategi.

Disclaimer: DKCERT omtaler interviewet her for at give indblik i gruppens arbejdsmetoder og ideologi. Vi har ikke mulighed for at verificere ægtheden af interviewet, men vi anser det for at være troværdigt - ikke mindst fordi de formulerede holdninger matcher de oplysninger, vi får fra vores egne kilder. 

 

Information