Lyce · Hybrid Watch

hw_604946940c1e18ee

Didelė DDoS ataka smogė Latvijos valstybės svetainėms.

Koordinuota paskirstyto atsisakymo aptarnauti (DDoS) ataka spalio 2 d. rytą smogė kelioms Latvijos valstybės institucijoms, todėl pagrindiniai portalai, tokie kaip gov.lv platforma ir skaitmeninio parašo paslauga eParaksts.lv, buvo arba nepasiekiami, arba smarkiai sulėtėję iki maždaug 80 minučių. Geografija yra reikšminga: šios žiniatinklio paslaugos veikia kaip centriniai nacionalinio valdymo, viešųjų paslaugų teikimo ir skaitmeninės tapatybės sistemų mazgai visai Latvijos populiacijai, todėl jos tampa didelės vertės taikiniais hibridinėje srityje. Dinamika atspindi hibridinio karo logiką: išjungdamas arba pablogindamas pagrindinius vyriausybės portalus, veikėjas privertė greitai perskirstyti IT reagavimo išteklius, padidino viešųjų paslaugų rizikos suvokimą ir privertė eskaluoti gynybinę laikyseną nenaudojant raketų ar karių. Latvijos valstybinio radijo ir televizijos centro (LVRTC) duomenimis, ataka kilo iš IP adresų Rusijoje, Baltarusijoje, Vietname, Pietų Korėjoje, Indijoje, Taivane ir JAV, o tai rodo arba botneto šaltinių modelį, arba tarpininkavimą per kelias jurisdikcijas. Nors Rusijos Federacijos vyriausybei nebuvo pateiktas joks oficialus viešas priskyrimas, kibernetinio saugumo analitikai tai vertina kaip suderinamą su Rusijai palankių haktivistų ir valstybinių tarpininkų kampanijomis prieš Baltijos šalių vyriausybes. Šis epizodas pabrėžė, kad Latvijos pažeidžiamumas hibridinėms grėsmėms siekia giliai į jos skaitmeninio valdymo sluoksnį, ne tik į pasienio zonas ar karines sritis.

Įvykis
2025-10-02
Publikacija
2025-10-02T16:19:35Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
LV
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2025-10-02T16:19:35Z

    A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.