hw_1a4d816bce81ce31
Prorietumnieciska DDoS kampaņa traucē Igaunijas valdības autentifikāciju un vēršas pret kritiskajām nozarēm
2026. gada septembra sākumā Igaunija piedzīvoja koordinētu pakalpojuma atteikuma uzbrukumu sēriju pret plašu publisko un kritisko nozaru digitālo pakalpojumu klāstu. Igaunijas Informācijas sistēmu pārvalde (RIA) ziņoja, ka mērķi ietvēra banku, veselības aprūpes, enerģētikas, transporta un ūdens nozares pakalpojumus, valdības tīmekļa vietnes un politisko partiju portālus. Daži pakalpojumi piedzīvoja īslaicīgus aizkavējumus vai pieejamības problēmas. RIA paziņoja, ka uzbrucēji uzbrukumus pasniedza kā atriebību par Igaunijas atbalstu Ukrainai un 2. septembrī notikušajām prezidenta vēlēšanām. Atsevišķi NoName057(16) aktivitātes uzraudzība identificēja prorietumniecisko grupu kā tādu, kas šajā periodā uzbruka Igaunijas valsts pārvaldes, parlamenta autentifikācijas un banku mērķiem. 11. septembrī kampaņa radīja īpaši nozīmīgu traucējumu Igaunijas valsts autentifikācijas pakalpojumam TARA, ko izmanto, lai autentificētu lietotājus, kas piekļūst valdības elektroniskajiem pakalpojumiem. Uzbrukums radīja aptuveni 86,1 miljonu pieprasījumu, vairāk nekā 100 reizes pārsniedzot parasto stundas trafiku. Cloudflare bloķēja aptuveni 91% ļaunprātīgā trafika, bet atlikušais apjoms izraisīja pakalpojumu palēnināšanos un īslaicīgus traucējumus laikā no 11:12 līdz 11:57. Pats uzbrukums turpinājās līdz aptuveni 12:15. Tā kā Igaunija oficiāli apstiprināja gan kampaņas politisko motivāciju, gan faktiskos pakalpojumu traucējumus, savukārt precīzā Krievijas valsts pavēlniecības ķēde joprojām nav pierādīta, atbilstība modelim ir atbilstošais attiecināšanas līmenis.
Attribution
Oficiāla
Fakti
Nav faktu
Avoti
-
- Loma
- discovery_lead
- Datums
- 2026-09-11T14:58:08Z
During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.