Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Prorusiška DDoS kampanija trikdo Estijos vyriausybės autentifikavimą ir taikosi į kritinius sektorius

2026 m. rugsėjo pradžioje Estija patyrė suderintą paslaugos trikdymo atakų seriją prieš platų viešųjų ir kritinių sektorių skaitmeninių paslaugų spektrą. Estijos informacinių sistemų tarnyba (RIA) pranešė, kad taikiniai apėmė bankininkystės, sveikatos priežiūros, energetikos, transporto ir vandens sektoriaus paslaugas, vyriausybės svetaines ir politinių partijų portalus. Kai kurios paslaugos patyrė laikinų vėlavimų ar prieinamumo problemų. RIA pareiškė, kad atakų vykdytojai atakas pateikė kaip atsaką už Estijos paramą Ukrainai ir rugsėjo 2 d. vykusius prezidento rinkimus. Atskirai stebint NoName057(16) veiklą, prorusiška grupė buvo identifikuota kaip šiuo laikotarpiu atakuojanti Estijos viešojo administravimo, parlamento autentifikavimo ir bankininkystės taikinius. Rugsėjo 11 d. kampanija sukėlė ypač reikšmingą Estijos valstybinės autentifikavimo paslaugos TARA sutrikimą, kuri naudojama autentifikuoti naudotojus, besinaudojančius vyriausybės elektroninėmis paslaugomis. Ataka sukėlė maždaug 86,1 mln. užklausų, daugiau nei 100 kartų viršijantį įprastą valandinį srautą. Cloudflare užblokavo maždaug 91 % kenkėjiško srauto, tačiau likęs kiekis sukėlė paslaugų sulėtėjimą ir laikinus trikdžius nuo 11:12 iki 11:57. Pati ataka tęsėsi iki maždaug 12:15. Kadangi Estija oficialiai patvirtino tiek kampanijos politinę motyvaciją, tiek faktinį paslaugų sutrikimą, o tiksli Rusijos valstybės vadovavimo grandinė lieka neįrodyta, atitikimas modeliui yra tinkamas priskyrimo lygis.

Įvykis
2026-09-11
Publikacija
2026-09-11
Pirmą kartą pastebėta
2026-10-10T04:30:13.070Z
Peržiūros būsena
Neįvertinta
Šalys
EE
Atnaujinta
2026-10-10T04:30:13.070Z

Attribution

Oficiali

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.