hw_1a4d816bce81ce31
Prorusiška DDoS kampanija trikdo Estijos vyriausybės autentifikavimą ir taikosi į kritinius sektorius
2026 m. rugsėjo pradžioje Estija patyrė suderintą paslaugos trikdymo atakų seriją prieš platų viešųjų ir kritinių sektorių skaitmeninių paslaugų spektrą. Estijos informacinių sistemų tarnyba (RIA) pranešė, kad taikiniai apėmė bankininkystės, sveikatos priežiūros, energetikos, transporto ir vandens sektoriaus paslaugas, vyriausybės svetaines ir politinių partijų portalus. Kai kurios paslaugos patyrė laikinų vėlavimų ar prieinamumo problemų. RIA pareiškė, kad atakų vykdytojai atakas pateikė kaip atsaką už Estijos paramą Ukrainai ir rugsėjo 2 d. vykusius prezidento rinkimus. Atskirai stebint NoName057(16) veiklą, prorusiška grupė buvo identifikuota kaip šiuo laikotarpiu atakuojanti Estijos viešojo administravimo, parlamento autentifikavimo ir bankininkystės taikinius. Rugsėjo 11 d. kampanija sukėlė ypač reikšmingą Estijos valstybinės autentifikavimo paslaugos TARA sutrikimą, kuri naudojama autentifikuoti naudotojus, besinaudojančius vyriausybės elektroninėmis paslaugomis. Ataka sukėlė maždaug 86,1 mln. užklausų, daugiau nei 100 kartų viršijantį įprastą valandinį srautą. Cloudflare užblokavo maždaug 91 % kenkėjiško srauto, tačiau likęs kiekis sukėlė paslaugų sulėtėjimą ir laikinus trikdžius nuo 11:12 iki 11:57. Pati ataka tęsėsi iki maždaug 12:15. Kadangi Estija oficialiai patvirtino tiek kampanijos politinę motyvaciją, tiek faktinį paslaugų sutrikimą, o tiksli Rusijos valstybės vadovavimo grandinė lieka neįrodyta, atitikimas modeliui yra tinkamas priskyrimo lygis.
Attribution
Oficiali
Faktai
Faktų nėra
Šaltiniai
-
- Vaidmuo
- discovery_lead
- Data
- 2026-09-11T14:58:08Z
During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.