hw_604946940c1e18ee
Laaja DDoS-hyökkäys iskee Latvian valtion verkkosivustoihin.
Koordinoitu hajautettu palvelunestohyökkäys (DDoS) iski useisiin Latvian valtion laitoksiin 2. lokakuuta aamulla ja teki keskeisistä portaaleista, kuten gov.lv-alustasta ja digitaalisen allekirjoituksen palvelusta eParaksts.lv, joko poissa käytöstä tai erittäin hitaiksi jopa noin 80 minuutin ajaksi. Maantieteellä on merkitystä: nämä verkkopalvelut toimivat keskeisinä solmukohtina kansallisessa hallinnossa, julkisten palvelujen tuottamisessa ja digitaalisen identiteetin järjestelmissä koko Latvian väestölle, mikä tekee niistä arvokkaita kohteita hybridiympäristössä. Dynamiikka heijastaa hybridisodankäynnin logiikkaa: kaatamalla tai heikentämällä keskeisiä hallituksen portaaleja toimija pakotti IT-reagointiresurssien nopeaan uudelleenjakoon, lisäsi julkisiin palveluihin kohdistuvia riskikäsityksiä ja pakotti puolustuksellisen valmiusasennon eskalointiin ilman ohjuksia tai joukkoja. Latvian valtion radio- ja televisiokeskuksen (LVRTC) mukaan hyökkäys sai alkunsa IP-osoitteista Venäjällä, Valko-Venäjällä, Vietnamissa, Etelä-Koreassa, Intiassa, Taiwanissa ja Yhdysvalloissa, mikä viittaa joko bottiverkon lähdemalliin tai välityspalvelimien käyttöön useiden lainkäyttöalueiden kautta. Vaikka Venäjän federaation hallitusta ei virallisesti ja julkisesti nimetty tekijäksi, kyberturvallisuusanalyytikot pitävät tätä yhdenmukaisena Venäjään kytkeytyneiden haktivistien ja valtiollisten välikäsikampanjoiden kanssa Baltian hallituksia vastaan. Tapaus korosti, että Latvian altistuminen hybridiuhille ulottuu syvälle sen digitaalisen hallinnon kerrokseen, ei vain raja-alueille tai sotilaallisiin toimialoihin.
E/M/R/S-pisteet
- EOlemassaolo0/4 · Ei arvioitu
- MAikomus0/4 · Ei arvioitu
- RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
- SVenäjän valtion vastuu0/4 · Ei arvioitu
Faktat
Ei faktoja
Lähteet
-
- Rooli
- discovery_lead
- Päiväys
- 2025-10-02T16:19:35Z
A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.