hw_1a4d816bce81ce31
Campagne DDoS pro-russe perturbe l'authentification gouvernementale estonienne et cible des secteurs critiques
Début septembre 2026, l'Estonie a subi une série coordonnée d'attaques par déni de service contre un large éventail de services numériques publics et du secteur critique. L'Autorité des systèmes d'information (RIA) estonienne a rapporté que les cibles incluaient des services bancaires, de santé, énergétiques, de transport et du secteur de l'eau, des sites gouvernementaux et des portails de partis politiques. Certains services ont connu des retards temporaires ou des problèmes de disponibilité. La RIA a déclaré que les attaques étaient présentées par les attaquants comme des représailles au soutien de l'Estonie à l'Ukraine et à l'élection présidentielle du 2 septembre. Par ailleurs, la surveillance de l'activité de NoName057(16) a identifié le groupe pro-russe comme attaquant des cibles estoniennes d'administration publique, d'authentification parlementaire et bancaires durant cette période. Le 11 septembre, la campagne a produit une perturbation particulièrement importante contre le service d'authentification étatique estonien TARA, utilisé pour authentifier les utilisateurs accédant aux services électroniques gouvernementaux. L'attaque a généré environ 86,1 millions de requêtes, plus de 100 fois le trafic horaire ordinaire. Cloudflare a bloqué environ 91 % du trafic malveillant, mais le volume restant a causé des ralentissements et des perturbations temporaires entre 11:12 et 11:57. L'attaque elle-même s'est poursuivie jusqu'à environ 12:15. Parce que l'Estonie a officiellement confirmé à la fois la motivation politique de la campagne et la perturbation réelle des services, tandis que la chaîne de commandement précise de l'État russe reste non prouvée, correspondre au schéma est le niveau d'attribution approprié.
Attribution
Officielle
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2026-09-11T14:58:08Z
During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.