Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Pro-russische DDoS-Kampagne stört estnische Regierungsauthentifizierung und zielt auf kritische Sektoren

Anfang September 2026 erlebte Estland eine koordinierte Serie von Denial-of-Service-Angriffen gegen eine breite Palette öffentlicher und kritischer digitaler Dienste. Estlands Informationssystembehörde (RIA) berichtete, dass zu den Zielen Bank-, Gesundheits-, Energie-, Transport- und Wassersektordienste, Regierungswebsites und Portale politischer Parteien gehörten. Einige Dienste erlebten vorübergehende Verzögerungen oder Verfügbarkeitsprobleme. Die RIA erklärte, dass die Angriffe von den Angreifern als Vergeltung für Estlands Unterstützung der Ukraine und die am 2. September abgehaltene Präsidentschaftswahl dargestellt wurden. Unabhängig davon identifizierte die Überwachung der Aktivität von NoName057(16) die pro-russische Gruppe als Angreifer auf estnische Ziele der öffentlichen Verwaltung, der parlamentarischen Authentifizierung und des Bankwesens in diesem Zeitraum. Am 11. September verursachte die Kampagne eine besonders bedeutende Störung des estnischen staatlichen Authentifizierungsdienstes TARA, der zur Authentifizierung von Nutzern staatlicher elektronischer Dienste verwendet wird. Der Angriff erzeugte etwa 86,1 Millionen Anfragen, mehr als das 100-fache des normalen stündlichen Datenverkehrs. Cloudflare blockierte etwa 91 % des bösartigen Datenverkehrs, aber das verbleibende Volumen verursachte zwischen 11:12 und 11:57 Dienstverlangsamungen und vorübergehende Störungen. Der Angriff selbst dauerte bis etwa 12:15. Da Estland sowohl die politische Motivation der Kampagne als auch die tatsächliche Dienststörung offiziell bestätigte, während die genaue russische staatliche Befehlskette unbewiesen bleibt, ist die Einstufung als Musterübereinstimmung die angemessene Attributionsstufe.

Vorkommen
2026-09-11
Veröffentlichung
2026-09-11
Erste Beobachtung
2026-10-10T04:30:13.070Z
Prüfstatus
Nicht bewertet
Länder
EE
Aktualisiert
2026-10-10T04:30:13.070Z

Attribution

Offiziell

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.