Lyce · Hybrid Watch

hw_604946940c1e18ee

Stort DDoS-angreb rammer lettiske statslige websites.

Et koordineret distribueret denial-of-service-angreb (DDoS) ramte flere lettiske statslige institutioner om morgenen den 2. oktober og gjorde nøgleportaler såsom gov.lv-platformen og den digitale signaturtjeneste eParaksts.lv enten utilgængelige eller kraftigt langsomme i op til omkring 80 minutter. Geografien er betydningsfuld: disse webtjenester fungerer som centrale knudepunkter for national forvaltning, levering af offentlige tjenester og digitale identitetssystemer på tværs af Letlands befolkning, hvilket gør dem til mål af høj værdi i hybriddomænet. Dynamikken afspejler hybridkrigslogik: ved at lægge centrale regeringsportaler ned eller forringe dem påtvang aktøren en hurtig omfordeling af IT-beredskabsressourcer, øgede opfattelsen af risiko for offentlige tjenester og fremtvang en eskalering af den defensive posture uden at indsætte missiler eller tropper. Ifølge det lettiske statslige radio- og tv-center (LVRTC) stammede angrebet fra IP-adresser på tværs af Rusland, Belarus, Vietnam, Sydkorea, Indien, Taiwan og USA, hvilket tyder på enten et botnet-kildemønster eller proxying gennem flere jurisdiktioner. Selv om der ikke blev foretaget nogen officiel offentlig tilskrivning til Den Russiske Føderations regering, vurderer cybersikkerhedsanalytikere dette som foreneligt med Rusland-tilknyttede hacktivist- og statsproxykampagner mod baltiske regeringer. Episoden understregede, at Letlands eksponering for hybride trusler rækker dybt ind i landets digitale forvaltningslag, ikke kun grænsezoner eller militære domæner.

Hændelse
2025-10-02
Offentliggørelse
2025-10-02T16:19:35Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
LV
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-10-02T16:19:35Z

    A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.