Kajian Universiti Aalto mendapati serangan DDoS NoName057(16) bukan semata mata untuk melumpuhkan laman sesawang, tetapi turut dijadikan pentas propaganda, ugutan dan usaha menghakis kepercayaan terhadap kerajaan sert... Projek DDoSia merendahkan halangan teknikal dengan merekrut sukarelawan melalui Telegram, membin...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the Aalto University study reveal about how the pro-Russian hacking group NoName057(16) has gamified DDoS attacks as a form of hybr. Article summary: The Aalto study characterizes NoName057(16) not as ordinary “hacktivists,” but as a hybrid threat actor: it crowdsources technically simple DDoS disruption to conduct geopolitical and psychological warfare, then exploits. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Kajian Universiti Aalto menggambarkan NoName057(16) sebagai lebih daripada kumpulan “hacktivist” biasa. Kumpulan pro-Rusia ini menggabungkan serangan penafian perkhidmatan teragih atau DDoS dengan propaganda, perekrutan berasaskan ideologi dan ganjaran kewangan—model yang berada di persimpangan hacktivisme, aktiviti siber geopolitik dan jenayah siber. 1
2
Pengajaran utamanya mudah tetapi penting: gangguan laman sesawang yang hanya berlaku seketika boleh digunakan untuk mencapai matlamat politik yang lebih panjang. Institusi boleh kelihatan lemah, kebimbangan orang ramai boleh diperbesar-besarkan dan kepercayaan terhadap organisasi yang menyediakan perkhidmatan penting boleh terhakis.
NoName057(16) telah melancarkan ribuan serangan DDoS terhadap organisasi awam dan swasta, khususnya di negara anggota NATO serta negara Eropah lain, termasuk Finland. 2 Dalam serangan DDoS, sesebuah perkhidmatan dibanjiri permintaan atau trafik sehingga pengguna yang sah tidak dapat mengaksesnya.
Kesan segera biasanya ialah perkhidmatan dalam talian tidak dapat dicapai buat sementara waktu. Namun, analisis Aalto mendapati gangguan itu turut dijadikan pentas propaganda untuk memburukkan dan menafikan kewibawaan pihak lawan. 2
Inilah yang menjadikannya ancaman hibrid. Operasi teknikal menghasilkan insiden yang boleh dilihat; mesej yang mengiringinya pula mengubah insiden itu menjadi naratif politik. Kesan yang dikejar tidak semestinya kerosakan teknikal kekal, sebaliknya keresahan, kerosakan reputasi dan keyakinan yang semakin lemah terhadap kerajaan, institusi serta perkhidmatan kritikal. 1
2
Model operasi kumpulan ini bergantung pada pengagihan sebahagian besar kerja kepada rangkaian sukarelawan. Peserta direkrut melalui Telegram dan diberikan akses kepada DDoSia, iaitu alat yang digunakan untuk menyelaraskan serangan terhadap sasaran yang dipilih atau dipromosikan oleh rangkaian tersebut. 2
34
43
Pendekatan ini merendahkan keperluan kemahiran teknikal. Peserta tidak perlu membangunkan eksploit canggih untuk mengambil bahagian; mereka hanya menyumbangkan sumber pengkomputeran melalui alat berkenaan dan mengikut struktur kempen kumpulan. Walaupun pendekatannya bersumberkan orang ramai, hala tuju operasi tetap dibentuk secara berpusat melalui pemilihan sasaran, komunikasi dan insentif prestasi. 2
34
Hasilnya ialah komuniti yang boleh digerakkan mengikut perkembangan politik atau sokongan yang dilihat memihak kepada musuh Rusia, tetapi pada masa sama mempunyai ciri yang lazim dikaitkan dengan jenayah siber berbayar. Sebab itu Aalto menyifatkan model ini sebagai pengaburan sempadan antara hacktivisme berasaskan ideologi, peperangan siber geopolitik dan jenayah siber bermotifkan kewangan. 2
3
DDoSia tidak dipersembahkan sekadar sebagai perisian serangan. Projek ini membingkaikan penyertaan sebagai “permainan dalam talian patriotik”, lalu menggalakkan peserta melihat aktiviti mengganggu perkhidmatan sebagai tindakan nasionalis atau sivik, bukannya perlakuan jenayah. 3
38
Struktur seperti permainan boleh membantu perekrutan dan mengekalkan penyertaan dengan memberikan identiti bersama, sasaran yang jelas serta unsur persaingan. Laporan mengenai projek itu turut menyebut sistem kedudukan dan ganjaran berdasarkan prestasi, walaupun mekanisme tepat serta aturan pembayaran dilaporkan berubah mengikut masa dan sumber. 39
44
Gabungan ini memberi kelebihan strategik kepada kumpulan tersebut: ideologi menjadi sumber motivasi, format permainan menjadikan penyertaan kelihatan mudah dan bersifat sosial, manakala ganjaran kewangan memberikan alasan tambahan untuk terus menyumbang.
Projek itu menawarkan ganjaran dalam bentuk mata wang kripto kepada peserta yang menyumbang kepada serangan yang berjaya. Laporan terdahulu memetik bayaran sehingga 80,000 rubel Rusia—kira-kira AS$1,200 pada ketika itu—untuk aktiviti DDoS yang berjaya. 46
Sistem ganjaran ini merumitkan perbezaan biasa antara sukarelawan bermotifkan politik dan penjenayah siber berbayar. Peserta mungkin tertarik dengan mesej pro-Rusia, pengalaman sosial dalam kumpulan, format persaingan atau peluang menerima bayaran. Dapatan Aalto menunjukkan bahawa beberapa dorongan ini boleh berfungsi serentak, bukannya secara berasingan. 2
Bukti yang ada tidak menunjukkan bahawa setiap peserta menerima bayaran atau setiap serangan didorong oleh wang. Kesimpulan yang lebih kukuh ialah mata wang kripto memberikan kumpulan itu satu lagi mekanisme untuk merekrut dan memberi insentif kepada penyumbang, di samping tarikan ideologi.
Menurut Universiti Aalto, NoName057(16) melancarkan 23 pusingan serangan terhadap sasaran di Finland dari 7 Januari 2025, menjejaskan 129 organisasi awam dan swasta. Sasaran termasuk Parlimen Finland dan institusi kerajaan lain, pihak berkuasa tempatan, bank serta institusi kewangan, dan penyedia perkhidmatan infrastruktur kritikal. Aalto turut melaporkan peningkatan serangan selepas Finland menyertai NATO pada 2023. 1
Di seluruh Eropah, kesan langsung serangan sebegini boleh berupa kehilangan akses sementara kepada perkhidmatan dalam talian. Namun, kesan yang lebih luas ialah tanggapan bahawa badan awam, organisasi kewangan atau penyedia perkhidmatan penting tidak mampu melindungi “pintu hadapan” digital mereka dengan baik.
Tanggapan itu sendiri bernilai kepada penyerang, walaupun sistem berjaya dipulihkan dalam masa singkat.
Dari 14 hingga 17 Julai 2025, Europol dan Eurojust menyelaraskan Operasi Eastwood, iaitu tindakan berbilang negara terhadap anggota serta infrastruktur NoName057(16). Pihak berkuasa dari Czechia, Perancis, Finland, Jerman, Itali, Lithuania, Poland, Sepanyol, Sweden, Switzerland, Belanda dan Amerika Syarikat mengambil tindakan serentak. 17
Operasi itu mengganggu infrastruktur serangan yang merangkumi lebih 100 sistem komputer di seluruh dunia serta menutup sebahagian besar infrastruktur pelayan pusat kumpulan tersebut. 17 Laporan lain mengenai operasi itu turut menyebut penahanan, serbuan dan waran tangkap, selain gangguan terhadap infrastrukturnya.
17
23
Ia merupakan tamparan operasi yang besar, tetapi “terganggu” tidak sama dengan “dihapuskan secara kekal”. Bukti yang ada tidak menunjukkan bahawa model perekrutan, mesej politik atau kesan propagandanya telah terhenti. Struktur bersumberkan sukarelawan juga berpotensi menyesuaikan diri apabila pelayan atau pentadbir tertentu disingkirkan.
Analisis Aalto mencadangkan tindak balas yang lebih luas daripada langkah mitigasi DDoS biasa. Organisasi perlu memasukkan objektif politik, model operasi dan motivasi penyerang ke dalam pemodelan ancaman, penilaian risiko serta pengurusan insiden—bukan menganggap setiap serangan hanya sebagai masalah ketersediaan perkhidmatan. 2
Persediaan teknikal perlu disertai perancangan komunikasi:
Implikasi paling penting daripada kajian ini ialah pada tahap strategi. DDoSia menukar pengguna internet biasa menjadi peserta dalam operasi pengaruh yang diselaraskan, sambil menjadikan gangguan siber kelihatan seperti permainan.
Menanganinya memerlukan bukan sahaja infrastruktur yang berdaya tahan, tetapi juga keupayaan untuk mencabar cerita yang dibina di sekeliling sesuatu serangan.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kajian Universiti Aalto mendapati serangan DDoS NoName057(16) bukan semata mata untuk melumpuhkan laman sesawang, tetapi turut dijadikan pentas propaganda, ugutan dan usaha menghakis kepercayaan terhadap kerajaan sert...
Kajian Universiti Aalto mendapati serangan DDoS NoName057(16) bukan semata mata untuk melumpuhkan laman sesawang, tetapi turut dijadikan pentas propaganda, ugutan dan usaha menghakis kepercayaan terhadap kerajaan sert... Projek DDoSia merendahkan halangan teknikal dengan merekrut sukarelawan melalui Telegram, membingkaikan serangan sebagai “permainan dalam talian patriotik” dan menawarkan ganjaran mata wang kripto.
Di Finland, kumpulan itu melancarkan 23 pusingan serangan yang menjejaskan 129 organisasi sejak 7 Januari 2025; Operasi Eastwood pada Julai 2025 pula mengganggu lebih 100 sistem, tetapi tidak membuktikan model perekru...