Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Prorysk DDoS-kampanje forstyrrer estisk regjeringsautentisering og rammer kritiske sektorer

Tidlig i september 2026 opplevde Estland en koordinert serie denial-of-service-angrep mot et bredt spekter av offentlige og kritiske digitale tjenester. Estlands informasjonssystemmyndighet (RIA) rapporterte at målene inkluderte bank-, helse-, energi-, transport- og vannsektortjenester, regjeringsnettsteder og politiske partiers portaler. Noen tjenester opplevde midlertidige forsinkelser eller tilgjengelighetsproblemer. RIA uttalte at angrepene ble presentert av angriperne som gjengjeldelse for Estlands støtte til Ukraina og presidentvalget som ble holdt 2. september. Separat identifiserte overvåking av NoName057(16)-aktivitet den prorussiske gruppen som angriper av estiske mål innen offentlig forvaltning, parlamentarisk autentisering og bankvirksomhet i denne perioden. Den 11. september forårsaket kampanjen en særlig betydelig forstyrrelse av Estlands statlige autentiseringstjeneste TARA, som brukes til å autentisere brukere som får tilgang til statlige elektroniske tjenester. Angrepet genererte omtrent 86,1 millioner forespørsler, mer enn 100 ganger vanlig timetrafikk. Cloudflare blokkerte omtrent 91 % av den ondsinnede trafikken, men det gjenværende volumet forårsaket forsinkelser og midlertidige forstyrrelser mellom 11:12 og 11:57. Selve angrepet fortsatte til omtrent 12:15. Fordi Estland offisielt bekreftet både kampanjens politiske motivasjon og den faktiske tjenesteforstyrrelsen, mens den nøyaktige russiske statens kommandokjeden forblir ubevist, er samsvar med mønsteret det passende attribusjonsnivået.

Hendelse
2026-09-11
Publisering
2026-09-11
Først observert
2026-10-10T04:30:13.070Z
Vurderingsstatus
Ikke vurdert
Land
EE
Oppdatert
2026-10-10T04:30:13.070Z

Attribution

Offisiell

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.