hw_1a4d816bce81ce31
Venemeelne DDoS-kampaania häirib Eesti riiklikku autentimist ja tabab kriitilisi sektoreid
2026. aasta septembri alguses koges Eestis koordineeritud teenusetõkestusrünnakute seeriat laia valiku avalike ja kriitilise sektori digiteenuste vastu. Eesti Infosüsteemide Amet (RIA) teatas, et sihtmärkide hulka kuulusid pangandus-, tervishoiu-, energeetika-, transpordi- ja veesektori teenused, valitsuse veebisaidid ja erakondade portaal. Mõned teenused kogesid ajutisi viivitusi või kättesaadavusprobleeme. RIA teatas, et ründajad esitlesid rünnakuid kättemaksuna Eesti toetuse eest Ukrainale ja 2. septembril toimunud presidendivalimistele. Eraldi tuvastas NoName057(16) tegevuse jälgimine venemeelse rühmituse ründavat sel perioodil Eesti avaliku halduse, parlamendi autentimise ja panganduse sihtmärke. 11. septembril tekitas kampaania eriti olulise häire Eesti riiklikus autentimisteenuses TARA, mida kasutatakse valitsuse elektroonilistele teenustele juurdepääsuks kasutajate autentimiseks. Rünnak tekitas ligikaudu 86,1 miljonit päringut, rohkem kui 100 korda tavapärasest tunnisest liiklusest. Cloudflare blokeeris ligikaudu 91% pahatahtlikust liiklusest, kuid ülejäänud maht põhjustas teenuste aeglustumist ja ajutisi häireid kella 11:12 ja 11:57 vahel. Rünnak ise jätkus kuni ligikaudu 12:15. Kuna Eesti kinnitas ametlikult nii kampaania poliitilist motivatsiooni kui ka tegelikku teenusehäiret, samas kui Venemaa riigi täpne käsuahel jääb tõestamata, on mustrile vastamine sobiv omistamise tase.
Attribution
Ametlik
Faktid
Fakte pole
Allikad
-
- Roll
- discovery_lead
- Kuupäev
- 2026-09-11T14:58:08Z
During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.