Lyce · Hybrid Watch

hw_604946940c1e18ee

Stort DDoS-angrep rammer latviske statlige nettsteder.

Et koordinert distribuert tjenestenektangrep (DDoS) rammet flere latviske statlige institusjoner om morgenen 2. oktober og gjorde nøkkelportaler som gov.lv-plattformen og den digitale signaturtjenesten eParaksts.lv enten utilgjengelige eller kraftig trege i opptil rundt 80 minutter. Geografien er betydningsfull: Disse nettjenestene fungerer som sentrale knutepunkter for nasjonal styring, levering av offentlige tjenester og digitale identitetssystemer for Latvias befolkning, noe som gjør dem til mål av høy verdi i hybriddomenet. Dynamikken gjenspeiler hybridkrigens logikk: Ved å ta ned eller degradere sentrale regjeringsportaler tvang aktøren fram rask omfordeling av IT-responsressurser, økte oppfatningen av risiko for offentlige tjenester og presset fram en eskalering av den defensive holdningen uten å ta i bruk missiler eller tropper. Ifølge det latviske statlige radio- og fjernsynssenteret (LVRTC) stammet angrepet fra IP-adresser i Russland, Belarus, Vietnam, Sør-Korea, India, Taiwan og USA, noe som antyder enten et botnett-kildemønster eller proxying gjennom flere jurisdiksjoner. Selv om det ikke ble gjort noen offisiell offentlig attribusjon til regjeringen i Den russiske føderasjon, vurderer cybersikkerhetsanalytikere dette som forenlig med kampanjer fra Russland-tilknyttede hacktivister og statlige proxyaktører mot baltiske regjeringer. Episoden understreket at Latvias eksponering for hybride trusler strekker seg dypt inn i landets digitale styringslag, ikke bare grensesoner eller militære domener.

Hendelse
2025-10-02
Publisering
2025-10-02T16:19:35Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
LV
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-10-02T16:19:35Z

    A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.