hw_1a4d816bce81ce31
Proruská DDoS kampaň narušuje estonské vládní ověřování a cílí na kritické sektory
Na začátku září 2026 zažilo Estonsko koordinovanou sérii útoků typu denial-of-service proti široké škále veřejných a kritických digitálních služeb. Estonský úřad pro informační systémy (RIA) uvedl, že cíli byly bankovní, zdravotnické, energetické, dopravní a vodohospodářské služby, vládní webové stránky a portály politických stran. Některé služby zaznamenaly dočasná zpoždění nebo problémy s dostupností. RIA uvedl, že útoky byly útočníky prezentovány jako odveta za podporu Estonska Ukrajině a prezidentské volby konané 2. září. Samostatně monitoring aktivity NoName057(16) identifikoval proruskou skupinu jako útočící na estonské cíle veřejné správy, parlamentního ověřování a bankovnictví v tomto období. Dne 11. září kampaň způsobila obzvláště významné narušení estonské státní ověřovací služby TARA, která se používá k ověřování uživatelů přistupujících k vládním elektronickým službám. Útok vygeneroval přibližně 86,1 milionu požadavků, více než 100krát běžný hodinový provoz. Cloudflare zablokoval přibližně 91 % škodlivého provozu, ale zbývající objem způsobil zpomalení a dočasná narušení mezi 11:12 a 11:57. Útok sám pokračoval do přibližně 12:15. Protože Estonsko oficiálně potvrdilo jak politickou motivaci kampaně, tak skutečné narušení služeb, zatímco přesný řetězec velení ruského státu zůstává neprokázán, odpovídání vzorci je vhodnou úrovní atribuce.
Attribution
Oficiální
Fakta
Žádná fakta
Zdroje
-
- Role
- discovery_lead
- Datum
- 2026-09-11T14:58:08Z
During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.