Lyce · Hybrid Watch

hw_604946940c1e18ee

Un grande attacco DDoS colpisce siti web statali lettoni.

Un attacco coordinato di negazione del servizio distribuito (DDoS) ha colpito diverse istituzioni statali lettoni la mattina del 2 ottobre, rendendo portali chiave come la piattaforma gov.lv e il servizio di firma digitale eParaksts.lv offline o fortemente rallentati fino a circa 80 minuti. La geografia è significativa: questi servizi web fungono da nodi centrali per la governance nazionale, l’erogazione dei servizi pubblici e i sistemi di identità digitale per la popolazione lettone, rendendoli obiettivi di alto valore nel dominio ibrido. La dinamica riflette la logica della guerra ibrida: abbattendo o degradando portali governativi centrali, l’attore ha imposto una rapida riallocazione delle risorse di risposta IT, ha aumentato le percezioni di rischio per i servizi pubblici e ha forzato un’escalation della postura difensiva senza schierare missili o truppe. Secondo il Centro statale lettone per la radio e la televisione (LVRTC), l’attacco ha avuto origine da indirizzi IP in Russia, Bielorussia, Vietnam, Corea del Sud, India, Taiwan e Stati Uniti, suggerendo o un modello di provenienza da botnet o l’uso di proxy attraverso più giurisdizioni. Sebbene non sia stata effettuata alcuna attribuzione pubblica ufficiale al governo della Federazione Russa, gli analisti di cybersicurezza lo considerano coerente con campagne di hacktivisti allineati alla Russia e di proxy statali contro i governi baltici. L’episodio ha sottolineato che l’esposizione della Lettonia alle minacce ibride si estende in profondità nel suo livello di governance digitale, non solo nelle zone di confine o nei domini militari.

Evento
2025-10-02
Pubblicazione
2025-10-02T16:19:35Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
LV
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2025-10-02T16:19:35Z

    A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.