hw_604946940c1e18ee
Une attaque DDoS majeure frappe des sites web de l’État letton.
Une attaque coordonnée par déni de service distribué (DDoS) a frappé plusieurs institutions de l’État letton dans la matinée du 2 octobre, rendant des portails clés tels que la plateforme gov.lv et le service de signature numérique eParaksts.lv soit hors ligne, soit fortement ralentis pendant jusqu’à environ 80 minutes. La géographie est significative : ces services web agissent comme des nœuds centraux pour la gouvernance nationale, la fourniture de services publics et les systèmes d’identité numérique à l’échelle de la population lettone, ce qui en fait des cibles de grande valeur dans le domaine hybride. La dynamique reflète la logique de la guerre hybride : en mettant hors service ou en dégradant des portails gouvernementaux essentiels, l’acteur a imposé une réallocation rapide des ressources de réponse informatique, accru les perceptions de risque pesant sur les services publics et forcé une escalade de la posture défensive sans déployer de missiles ni de troupes. Selon le Centre letton de radio et télévision d’État (LVRTC), l’attaque provenait d’adresses IP situées en Russie, en Biélorussie, au Vietnam, en Corée du Sud, en Inde, à Taïwan et aux États-Unis, ce qui suggère soit un schéma d’approvisionnement par botnet, soit un passage par proxy via plusieurs juridictions. Bien qu’aucune attribution publique officielle n’ait été faite au gouvernement de la Fédération de Russie, les analystes en cybersécurité considèrent cela comme cohérent avec les campagnes de hacktivistes alignés sur la Russie et de mandataires étatiques contre les gouvernements baltes. L’épisode a souligné que l’exposition de la Lettonie aux menaces hybrides s’étend profondément dans sa couche de gouvernance numérique, et pas seulement dans les zones frontalières ou les domaines militaires.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2025-10-02T16:19:35Z
A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.