Lyce · Hybrid Watch

hw_4632fbc68e7aac53

Cyberangriffe auf lettische Websites des öffentlichen Sektors zielen auf einheitliche staatliche Plattformen und Ministerien.

Aufgrund intensiver verteilter Denial-of-Service-Angriffe (DDoS), die am 19. August begannen, blockierte das Lettische Staatliche Radio- und Fernsehzentrum (LVRTC) innerhalb von zwei Tagen Zehntausende eindeutige Angriffsquellen, während Websites staatlicher Institutionen einschließlich des Ministerkabinetts Verlangsamungen oder teilweise Nichtverfügbarkeit erlebten. Die einheitliche staatliche Plattform (TVP) ist das Rückgrat vieler staatlicher Webdienste in Lettland — ihre Störung betrifft die nationale Verwaltung und den öffentlichen Zugang. Die Dynamik spiegelt die Logik hybrider Kriegsführung wider: Die Angreifer profilierten die Plattform, stimmten den DDoS-Angriff auf spezifische Funktionen ab, verursachten Dienstunterbrechungen und versuchten wahrscheinlich, das Vertrauen in staatliche Institutionen zu untergraben, während sie Lettlands Ressourcen zur Reaktion auf IKT-Vorfälle belasteten. Nach Angaben des lettischen CERT (Cert.lv) steht die Welle mit Lettlands jüngstem Hilfspaket für die Ukraine in Verbindung, was auf ein Motiv hindeutet, das mit russlandnahen hacktivistischen Kampagnen im Baltikum übereinstimmt. Obwohl in der Regierungserklärung keine direkte öffentliche Zuschreibung an die Russische Föderation erfolgte, unterstützt das Muster prorussischer hacktivistischer Gruppen (wie NoName057(16)), die in der Region aktiv sind, die Aufnahme dieses Vorfalls in einen Datensatz zu hybrider Kriegsführung.

Vorkommen
2024-08-20
Veröffentlichung
2024-08-19T22:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
LV
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2024-08-19T22:00:00Z

    Due to intensive distributed-denial-of-service (DDoS) attacks that began on 19 August, the Latvian State Radio and Television Centre (LVRTC) blocked tens of thousands of unique attack sources over two days as websites of state institutions including the Cabinet of Ministers experienced slowdowns or partial unavailability. The unified state-platform (TVP) is the backbone for many governmental web-services in Latvia—its disruption touches national administration and public access. The dynamics reflect hybrid-warfare logic: the attackers profiled the platform, tuned the DDoS assault to specific functions, caused service disruption, and likely sought to undermine trust in state institutions while stretching Latvia’s ICT-incident-response resources. According to Latvia’s CERT (Cert.lv), the wave is linked to Latvia’s recent aid package to Ukraine, suggesting motive aligned with Russian-linked hacktivist campaigns in the Baltic region. While no direct public attribution to the Russian Federation was made in the government statement, the pattern of pro-Russian hacktivist groups (such as NoName057(16)) being active in the region supports inclusion of this incident in a hybrid-warfare dataset.