Lyce · Hybrid Watch

hw_604946940c1e18ee

Un gran ataque DDoS golpea sitios web estatales letones.

Un ataque coordinado de denegación de servicio distribuido (DDoS) golpeó a varias instituciones estatales letonas en la mañana del 2 de octubre, dejando portales clave como la plataforma gov.lv y el servicio de firma digital eParaksts.lv fuera de línea o severamente ralentizados durante hasta alrededor de 80 minutos. La geografía es significativa: estos servicios web actúan como nodos centrales de la gobernanza nacional, la prestación de servicios públicos y los sistemas de identidad digital para la población de Letonia, lo que los convierte en objetivos de alto valor en el dominio híbrido. La dinámica refleja la lógica de la guerra híbrida: al derribar o degradar portales gubernamentales centrales, el actor impuso una rápida reasignación de recursos de respuesta de TI, elevó las percepciones de riesgo para los servicios públicos y forzó una escalada de la postura defensiva sin desplegar misiles ni tropas. Según el Centro Estatal de Radio y Televisión de Letonia (LVRTC), el ataque se originó en direcciones IP de Rusia, Bielorrusia, Vietnam, Corea del Sur, India, Taiwán y EE. UU., lo que sugiere ya sea un patrón de origen de botnet o el uso de proxies a través de múltiples jurisdicciones. Aunque no se realizó ninguna atribución pública oficial al gobierno de la Federación Rusa, los analistas de ciberseguridad consideran que esto es coherente con campañas de hacktivistas alineados con Rusia y de proxies estatales contra gobiernos bálticos. El episodio subrayó que la exposición de Letonia a amenazas híbridas se extiende profundamente a su capa de gobernanza digital, no solo a zonas fronterizas o dominios militares.

Ocurrencia
2025-10-02
Publicación
2025-10-02T16:19:35Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
LV
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2025-10-02T16:19:35Z

    A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.