Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Venäjänmielinen DDoS-kampanja häiritsee Viron hallinnon autentikointia ja kohdistuu kriittisiin sektoreihin

Syyskuun 2026 alussa Viro koki koordinoidun sarjan palvelunestohyökkäyksiä laajaa joukkoa julkisia ja kriittisen sektorin digitaalisia palveluita vastaan. Viron tietojärjestelmäviranomainen (RIA) raportoi, että kohteisiin kuului pankki-, terveydenhuolto-, energia-, liikenne- ja vesisektorin palveluita, hallituksen verkkosivustoja ja poliittisten puolueiden portaaleja. Jotkin palvelut kokivat tilapäisiä viiveitä tai saatavuusongelmia. RIA ilmoitti, että hyökkääjät esittivät hyökkäykset kostona Viron tuelle Ukrainalle ja 2. syyskuuta pidetyille presidentinvaaleille. Erillisesti NoName057(16)-toiminnan seuranta tunnisti venäjänmielisen ryhmän hyökänneen virolaisiin julkishallinnon, parlamentaarisen autentikoinnin ja pankkialan kohteisiin tänä aikana. Syyskuun 11. päivänä kampanja aiheutti erityisen merkittävän häiriön Viron valtion TARA-autentikointipalveluun, jota käytetään hallituksen sähköisiin palveluihin pääsevien käyttäjien autentikointiin. Hyökkäys tuotti noin 86,1 miljoonaa pyyntöä, yli 100 kertaa tavallisen tuntiliikenteen. Cloudflare esti noin 91 % haitallisesta liikenteestä, mutta jäljellä oleva määrä aiheutti palveluiden hidastumista ja tilapäisiä häiriöitä klo 11:12–11:57. Itse hyökkäys jatkui noin klo 12:15 asti. Koska Viro vahvisti virallisesti sekä kampanjan poliittisen motiivin että todellisen palveluhäiriön, kun taas Venäjän valtion tarkka komentoketju on todistamatta, mallin mukaisuus on asianmukainen attribuutiotaso.

Tapahtuma
2026-09-11
Julkaisu
2026-09-11
Ensimmäinen havainto
2026-10-10T04:30:13.070Z
Tarkistustila
Ei arvioitu
Maat
EE
Päivitetty
2026-10-10T04:30:13.070Z

Attribution

Virallinen

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.