Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Campagna DDoS filo-russa interrompe l'autenticazione governativa estone e prende di mira settori critici

All'inizio di settembre 2026, l'Estonia ha subito una serie coordinata di attacchi denial-of-service contro un'ampia gamma di servizi digitali pubblici e del settore critico. L'Autorità per i sistemi informativi (RIA) estone ha riferito che gli obiettivi includevano servizi bancari, sanitari, energetici, di trasporto e del settore idrico, siti web governativi e portali di partiti politici. Alcuni servizi hanno subito ritardi temporanei o problemi di disponibilità. La RIA ha dichiarato che gli attacchi sono stati presentati dagli attaccanti come rappresaglia per il sostegno dell'Estonia all'Ucraina e per le elezioni presidenziali tenutesi il 2 settembre. Separatamente, il monitoraggio dell'attività di NoName057(16) ha identificato il gruppo filo-russo come attaccante di obiettivi estoni di pubblica amministrazione, autenticazione parlamentare e bancari durante questo periodo. L'11 settembre, la campagna ha prodotto un'interruzione particolarmente significativa contro il servizio di autenticazione statale estone TARA, utilizzato per autenticare gli utenti che accedono ai servizi elettronici governativi. L'attacco ha generato circa 86,1 milioni di richieste, più di 100 volte il traffico orario ordinario. Cloudflare ha bloccato circa il 91% del traffico malevolo, ma il volume rimanente ha causato rallentamenti e interruzioni temporanee tra le 11:12 e le 11:57. L'attacco stesso è continuato fino a circa le 12:15. Poiché l'Estonia ha confermato ufficialmente sia la motivazione politica della campagna sia l'effettiva interruzione del servizio, mentre la precisa catena di comando statale russa rimane non provata, corrispondere al modello è il livello di attribuzione appropriato.

Evento
2026-09-11
Pubblicazione
2026-09-11
Prima osservazione
2026-10-10T04:30:13.070Z
Stato revisione
Non valutato
Paesi
EE
Aggiornato
2026-10-10T04:30:13.070Z

Attribution

Ufficiale

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.