Lyce · Hybrid Watch

hw_604946940c1e18ee

Velký DDoS útok zasáhl weby lotyšských státních institucí.

Koordinovaný distribuovaný útok odepřením služby (DDoS) zasáhl ráno 2. října několik lotyšských státních institucí a způsobil, že klíčové portály, jako platforma gov.lv a služba digitálního podpisu eParaksts.lv, byly buď offline, nebo výrazně zpomalené až přibližně 80 minut. Geografie je významná: tyto webové služby fungují jako centrální uzly národní správy, poskytování veřejných služeb a systémů digitální identity napříč lotyšskou populací, což z nich činí vysoce hodnotné cíle v hybridní doméně. Dynamika odráží logiku hybridní války: vyřazením nebo degradací klíčových vládních portálů aktér vynutil rychlé přerozdělení zdrojů IT reakce, zvýšil vnímání rizik pro veřejné služby a donutil k eskalaci obranného postoje bez nasazení raket nebo jednotek. Podle Lotyšského státního rozhlasového a televizního centra (LVRTC) útok pocházel z IP adres napříč Ruskem, Běloruskem, Vietnamem, Jižní Koreou, Indií, Tchaj-wanem a USA, což naznačuje buď vzorec zdrojování z botnetu, nebo proxyování přes více jurisdikcí. Ačkoli nebylo učiněno žádné oficiální veřejné připsání vládě Ruské federace, analytici kybernetické bezpečnosti to považují za konzistentní s kampaněmi hacktivistů napojených na Rusko a státních proxy aktérů proti pobaltským vládám. Epizoda zdůraznila, že vystavení Lotyšska hybridním hrozbám zasahuje hluboko do jeho vrstvy digitální správy, nejen do pohraničních zón nebo vojenských domén.

Výskyt
2025-10-02
Publikace
2025-10-02T16:19:35Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
LV
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2025-10-02T16:19:35Z

    A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.