Den ideologiske fortælling er lige så vigtig som angrebene
I de seneste år har den pro‑russiske hacktivistgruppe NoName057(16) markeret sig som en af de mest aktive aktører bag politisk motiverede DDoS‑angreb mod europæiske myndigheder og kritisk infrastruktur. Gruppen opererer åbent på Telegram, rekrutterer tusindvis af frivillige og benytter værktøjet DDoSia til at koordinere massive, samtidige angreb.
Et nyt interview giver et sjældent indblik i gruppens egen forståelse af organisation, teknologi og fremtidige ambitioner. Her fremhæver NoName057(16) sig selv som en global bevægelse, der kombinerer crowdsourcing, automatisering og strategisk måludvælgelse. Denne artikel fokuserer på den tekniske og operative del af interviewet - og på de metoder, der gør gruppen i stand til at skalere sine angreb på tværs af sektorer og landegrænser.
På trods af interviewets propagandaindhold giver det et værdifuldt kig ind i gruppens egen kommunikationsstrategi. Tre elementer står særligt frem:
- De opfatter sig selv som uafhængige – og ønsker at blive opfattet sådan
- Det er afgørende for deres narrativ og rekruttering, og bliver brugt aktivt til at modgå sanktioner og efterforskninger.
- De arbejder målrettet på skalerbarhed
Crowdsourcing, global rekruttering, automatisering og AI peger alle i retning af øget angrebskapacitet og en lavere tærskel for deltagelse.
De ser sig selv i en krigstilstand
Interviewet bekræfter, at gruppen betragter cyberangreb som et legitimt værktøj i en bredere konflikt — ikke som kriminel aktivitet.
Sideløbende med den ideologiske fortælling afslører interviewet en anden dimension: en gruppe, der arbejder strategisk med skalering, automatisering og rekruttering. Her beskriver NoName057(16) sin egen organisation med en teknisk åbenhed, der sjældent ses fra trusselaktører.
Denne analyse bygger på fem teknisk‑operative fokusområder, som gruppen selv fremhæver.
Crowdsourcing som kernevåben – DDoSia
Gruppen præsenterer DDoSia som den første “hacker-crowdsourcing-platform” på darknet.
DDoSia fungerer som:
- et distribueret volunteer‑botnet
- en platform for måludvælgelse
- en belønningsstruktur for deltagere (med pointsystem)
- et narrativt fællesskab
Det gør NoName057(16) i stand til at eksekvere store mængder samtidige DDoS‑angreb uden at skulle opbygge klassiske botnets.
“Hundredvis af hackergrupper” og partnerskaber
Interviewet fremhæver, at gruppen samarbejder med “hundredvis af andre hackergrupper og specialister” og integrerer deres bidrag i større operationer.
Det indikerer, at:
- gruppen fungerer som paraplyorganisation
- frivillige, freelancere og opportunister kan tilslutte sig ad hoc
- operationerne har en betydelig organisatorisk kerne, selvom de hævder det modsatte
Strukturen minder mere om et koordinationscenter end en spontan bevægelse.
Efterretnings- og måludvælgelsesarbejde
Et centralt, men ofte overset punkt: Gruppen siger selv, at den bruger “meget tid på analytics og intelligence”.
Deres mål vælges efter forventet:
- økonomisk påvirkning
- imagepåvirkning
- forstyrrelse af forsyningskæder
- effekt på industriel produktion
- politisk symbolværdi
Det peger på en systematisk metode, der minder mere om militær eller statslig måludvælgelse end om klassisk hacktivisme.
Teknisk udvikling, automatisering og brug af AI
Gruppen fortæller, at de:
- forbedrer angrebssoftware løbende
- automatiserer processer
- bruger neurale netværk og AI
- opbygger nye platforme til anonym dataindsamling
Det understøtter et billede af en trusselaktør, der konstant arbejder på at øge kapaciteten — ikke én, der improviserer.
Global opbygning af frivillig‑celler
NoName057(16) hævder at have lokale aktivistceller “i hele verden, også i Europa”. Disse celler beskrives som både tekniske og ideologiske fællesskaber.
Det giver gruppen:
- en lokal tilstedeværelse
- nye rekrutteringskanaler
- større modstandsdygtighed mod nedtagninger
- en grad af decentralisering, der er svær at bekæmpe
Dette understøtter gruppens fortælling om at være en idé – men det viser også en bevidst strategi om organisatorisk redundans.
Disclaimer: DKCERT omtaler interviewet her for at give indblik i gruppens arbejdsmetoder og ideologi. Vi har ikke mulighed for at verificere ægtheden af interviewet, men vi anser det for at være troværdigt - ikke mindst fordi de formulerede holdninger matcher de oplysninger, vi får fra vores egne kilder.