hw_604946940c1e18ee
Großer DDoS-Angriff trifft lettische staatliche Websites.
Ein koordinierter Distributed-Denial-of-Service-Angriff (DDoS) traf am Morgen des 2. Oktober mehrere lettische staatliche Institutionen und machte zentrale Portale wie die Plattform gov.lv und den digitalen Signaturdienst eParaksts.lv für bis zu etwa 80 Minuten entweder unerreichbar oder stark verlangsamt. Die Geografie ist bedeutsam: Diese Webdienste fungieren als zentrale Knotenpunkte für nationale Regierungsführung, öffentliche Dienstleistungserbringung und digitale Identitätssysteme für die Bevölkerung Lettlands, was sie zu hochwertigen Zielen im hybriden Bereich macht. Die Dynamik spiegelt die Logik hybrider Kriegsführung wider: Durch das Abschalten oder Beeinträchtigen zentraler Regierungsportale erzwang der Akteur eine schnelle Umverteilung von IT-Reaktionsressourcen, erhöhte die wahrgenommenen Risiken für öffentliche Dienste und zwang zu einer Eskalation der Verteidigungshaltung, ohne Raketen oder Truppen einzusetzen. Nach Angaben des Lettischen Staatlichen Rundfunk- und Fernsehzentrums (LVRTC) ging der Angriff von IP-Adressen aus Russland, Belarus, Vietnam, Südkorea, Indien, Taiwan und den USA aus, was entweder auf ein Botnet-Quellenmuster oder auf Proxying über mehrere Jurisdiktionen hindeutet. Obwohl keine offizielle öffentliche Zuschreibung an die Regierung der Russischen Föderation erfolgte, sehen Cybersicherheitsanalysten dies als konsistent mit Kampagnen russlandnaher Hacktivisten und staatlicher Proxy-Akteure gegen baltische Regierungen. Die Episode unterstrich, dass Lettlands Exposition gegenüber hybriden Bedrohungen tief in seine digitale Verwaltungsschicht reicht, nicht nur in Grenzzonen oder militärische Bereiche.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2025-10-02T16:19:35Z
A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.