Lyce · Hybrid Watch

hw_dbdf60775a6e8fc3

DDoS-cyberangrep mot Litauen utført av den Russland-tilknyttede hackergruppen Killnet.

Den 27. juni 2022 tok Killnet offentlig på seg ansvaret for et distribuert tjenestenektangrep (DDOS) mot Litauen og uttalte at de hadde “revet ned 1 652 nettressurser”, og at kampanjen deres ville fortsette til Litauen opphevet sine transittrestriksjoner til den russiske enklaven Kaliningrad. Motivet hackerne oppga, var Litauens håndheving av EU-sanksjoner som blokkerte visse sanksjonerte varer fra å transittere gjennom Litauen til Kaliningrad. Dynamikken her gjenspeiler hvordan Moskva-allierte eller statstolererte grupper bruker asymmetriske midler — cyberangrep — for å påføre kostnader og forme politikk uten konvensjonelt militært engasjement. Hendelsen sendte et signal til Litauen og andre baltiske stater: håndheving av sanksjoner og handling mot russiske interesser kan utløse digital gjengjeldelse. For Litauen understreket hendelsen behovet for å styrke ikke bare fysisk forsvar, men også cybermotstandskraft, særlig gitt landets frontlinjenære beliggenhet til den russiske enklaven og forsyningskorridorene. Hendelsen viser også at hybride krigføringsoperasjoner ofte følger politiske beslutninger (i dette tilfellet transittsanksjoner), snarere enn å skje uten en utløsende faktor. Selv om det ikke ble rapportert offentlig om noe varig større avbrudd, innebærer omfanget av de påståtte målene (1 652 ressurser) enten betydelig kapasitet eller i det minste en troverdig trussel, noe som vekket alarm i litauiske cybersikkerhetsmiljøer.

Hendelse
2022-06-27
Publisering
2022-06-26T22:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
LT
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2022-06-26T22:00:00Z

    On 27 June 2022, Killnet publicly claimed responsibility for a distributed-denial-of-service (DDOS) cyberattack against Lithuania, stating that they had “demolished 1,652 web resources” and that their campaign would continue until Lithuania lifted its transit restrictions to the Russian exclave of Kaliningrad. The motive cited by the hackers was Lithuania’s enforcement of European Union sanctions that blocked certain sanctioned goods from transiting through Lithuania to Kaliningrad. The dynamics here reflect how Moscow-aligned or state-tolerated groups use asymmetric means—cyberattacks—to impose costs and shape policies without conventional military engagement. The incident sent a signal to Lithuania and other Baltic states: enforcing sanctions and acting against Russian interests may provoke digital retaliation. For Lithuania, the incident underscored the need to bolster not only physical defense but also cyber resilience, particularly given its frontline proximity to the Russian exclave and supply corridors. The event also shows that hybrid warfare operations often follow policy decisions (in this case transit sanctions) rather than without trigger. Although no lasting major outage was reported publicly, the scale of claimed targets (1,652 resources) implies either significant capability or at least credible threat, raising alarm in Lithuanian cyber-security circles.