Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Campaña DDoS prorrusa interrumpe la autenticación gubernamental estonia y ataca sectores críticos

A principios de septiembre de 2026, Estonia experimentó una serie coordinada de ataques de denegación de servicio contra una amplia gama de servicios digitales públicos y del sector crítico. La Autoridad de Sistemas de Información (RIA) de Estonia informó que los objetivos incluían servicios bancarios, sanitarios, energéticos, de transporte y del sector del agua, sitios web gubernamentales y portales de partidos políticos. Algunos servicios experimentaron retrasos temporales o problemas de disponibilidad. La RIA declaró que los ataques fueron presentados por los atacantes como represalia por el apoyo de Estonia a Ucrania y las elecciones presidenciales celebradas el 2 de septiembre. Por separado, la monitorización de la actividad de NoName057(16) identificó al grupo prorruso como atacante de objetivos estonios de administración pública, autenticación parlamentaria y banca durante este período. El 11 de septiembre, la campaña produjo una interrupción particularmente significativa contra el servicio de autenticación estatal estonio TARA, utilizado para autenticar a los usuarios que acceden a los servicios electrónicos gubernamentales. El ataque generó aproximadamente 86,1 millones de solicitudes, más de 100 veces el tráfico horario ordinario. Cloudflare bloqueó aproximadamente el 91% del tráfico malicioso, pero el volumen restante causó ralentizaciones y interrupciones temporales entre las 11:12 y las 11:57. El ataque en sí continuó hasta aproximadamente las 12:15. Debido a que Estonia confirmó oficialmente tanto la motivación política de la campaña como la interrupción real del servicio, mientras que la cadena de mando precisa del Estado ruso sigue sin probarse, ajustarse al patrón es el nivel de atribución apropiado.

Ocurrencia
2026-09-11
Publicación
2026-09-11
Primera observación
2026-10-10T04:30:13.070Z
Estado de revisión
Sin evaluar
Países
EE
Actualizado
2026-10-10T04:30:13.070Z

Attribution

Oficial

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.