Lyce · Hybrid Watch

hw_4632fbc68e7aac53

Cyberangreb på lettiske offentlige hjemmesider retter sig mod fælles statslige platforme og ministerier.

På grund af intensive distribuerede denial-of-service-angreb (DDoS), der begyndte den 19. august, blokerede det lettiske statsradio- og tv-center (LVRTC) titusindvis af unikke angrebskilder over to dage, mens hjemmesider tilhørende statslige institutioner, herunder ministerkabinettet, oplevede forsinkelser eller delvis utilgængelighed. Den fælles statslige platform (TVP) er rygraden for mange statslige webtjenester i Letland — dens forstyrrelse berører national administration og offentlig adgang. Dynamikken afspejler hybridkrigslogik: angriberne profilerede platformen, tilpassede DDoS-angrebet til specifikke funktioner, forårsagede tjenesteforstyrrelser og forsøgte sandsynligvis at underminere tilliden til statslige institutioner, samtidig med at de strakte Letlands ressourcer til håndtering af ICT-hændelser. Ifølge Letlands CERT (Cert.lv) er bølgen knyttet til Letlands nylige hjælpepakke til Ukraine, hvilket antyder et motiv på linje med russisk forbundne hacktivistkampagner i Østersøregionen. Selv om der ikke blev fremsat nogen direkte offentlig tilskrivning til Den Russiske Føderation i regeringens udtalelse, understøtter mønsteret med prorussiske hacktivistgrupper (såsom NoName057(16)), der er aktive i regionen, at denne hændelse medtages i et hybridkrigsdatasæt.

Hændelse
2024-08-20
Offentliggørelse
2024-08-19T22:00:00Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
LV
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2024-08-19T22:00:00Z

    Due to intensive distributed-denial-of-service (DDoS) attacks that began on 19 August, the Latvian State Radio and Television Centre (LVRTC) blocked tens of thousands of unique attack sources over two days as websites of state institutions including the Cabinet of Ministers experienced slowdowns or partial unavailability. The unified state-platform (TVP) is the backbone for many governmental web-services in Latvia—its disruption touches national administration and public access. The dynamics reflect hybrid-warfare logic: the attackers profiled the platform, tuned the DDoS assault to specific functions, caused service disruption, and likely sought to undermine trust in state institutions while stretching Latvia’s ICT-incident-response resources. According to Latvia’s CERT (Cert.lv), the wave is linked to Latvia’s recent aid package to Ukraine, suggesting motive aligned with Russian-linked hacktivist campaigns in the Baltic region. While no direct public attribution to the Russian Federation was made in the government statement, the pattern of pro-Russian hacktivist groups (such as NoName057(16)) being active in the region supports inclusion of this incident in a hybrid-warfare dataset.