Lyce · Hybrid Watch

hw_4632fbc68e7aac53

Cyberattacchi contro siti web del settore pubblico lettone prendono di mira piattaforme statali unificate e ministeri.

A causa di intensi attacchi distribuiti di negazione del servizio (DDoS) iniziati il 19 agosto, il Centro statale lettone per la radio e la televisione (LVRTC) ha bloccato decine di migliaia di fonti di attacco uniche in due giorni, mentre i siti web di istituzioni statali, incluso il Gabinetto dei ministri, hanno subito rallentamenti o indisponibilità parziale. La piattaforma statale unificata (TVP) è la spina dorsale di molti servizi web governativi in Lettonia: la sua interruzione incide sull’amministrazione nazionale e sull’accesso pubblico. La dinamica riflette la logica della guerra ibrida: gli attaccanti hanno profilato la piattaforma, calibrato l’assalto DDoS su funzioni specifiche, causato interruzioni del servizio e probabilmente cercato di minare la fiducia nelle istituzioni statali, mettendo al contempo sotto pressione le risorse lettoni di risposta agli incidenti ICT. Secondo il CERT della Lettonia (Cert.lv), l’ondata è collegata al recente pacchetto di aiuti della Lettonia all’Ucraina, suggerendo un movente allineato con campagne hacktiviste legate alla Russia nella regione baltica. Sebbene nella dichiarazione del governo non sia stata fatta alcuna attribuzione pubblica diretta alla Federazione Russa, il modello di gruppi hacktivisti filorussi (come NoName057(16)) attivi nella regione supporta l’inclusione di questo incidente in un dataset sulla guerra ibrida.

Evento
2024-08-20
Pubblicazione
2024-08-19T22:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
LV
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2024-08-19T22:00:00Z

    Due to intensive distributed-denial-of-service (DDoS) attacks that began on 19 August, the Latvian State Radio and Television Centre (LVRTC) blocked tens of thousands of unique attack sources over two days as websites of state institutions including the Cabinet of Ministers experienced slowdowns or partial unavailability. The unified state-platform (TVP) is the backbone for many governmental web-services in Latvia—its disruption touches national administration and public access. The dynamics reflect hybrid-warfare logic: the attackers profiled the platform, tuned the DDoS assault to specific functions, caused service disruption, and likely sought to undermine trust in state institutions while stretching Latvia’s ICT-incident-response resources. According to Latvia’s CERT (Cert.lv), the wave is linked to Latvia’s recent aid package to Ukraine, suggesting motive aligned with Russian-linked hacktivist campaigns in the Baltic region. While no direct public attribution to the Russian Federation was made in the government statement, the pattern of pro-Russian hacktivist groups (such as NoName057(16)) being active in the region supports inclusion of this incident in a hybrid-warfare dataset.