Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Pro-Russische DDoS-campagne verstoort Estse overheidsauthenticatie en richt zich op kritieke sectoren

Begin september 2026 ervoer Estland een gecoördineerde reeks denial-of-service-aanvallen tegen een breed scala aan publieke en kritieke digitale diensten. De Estse Autoriteit voor Informatiesystemen (RIA) meldde dat de doelwitten bank-, gezondheidszorg-, energie-, transport- en watersectorsdiensten, overheidswebsites en portals van politieke partijen omvatten. Sommige diensten ondervonden tijdelijke vertragingen of beschikbaarheidsproblemen. RIA verklaarde dat de aanvallen door de aanvallers werden gepresenteerd als vergelding voor de steun van Estland aan Oekraïne en de presidentsverkiezing van 2 september. Afzonderlijk identificeerde monitoring van NoName057(16)-activiteit de pro-Russische groep als aanvaller van Estse doelwitten op het gebied van openbaar bestuur, parlementaire authenticatie en bankieren in deze periode. Op 11 september veroorzaakte de campagne een bijzonder significante verstoring van de Estse staatsauthenticatiedienst TARA, die wordt gebruikt om gebruikers te authenticeren die toegang krijgen tot elektronische overheidsdiensten. De aanval genereerde ongeveer 86,1 miljoen verzoeken, meer dan 100 keer het gewone uurverkeer. Cloudflare blokkeerde ongeveer 91% van het kwaadaardige verkeer, maar het resterende volume veroorzaakte vertragingen en tijdelijke verstoringen tussen 11:12 en 11:57. De aanval zelf duurde tot ongeveer 12:15. Omdat Estland zowel de politieke motivatie van de campagne als de daadwerkelijke dienstverstoring officieel bevestigde, terwijl de precieze Russische staatscommandoketen onbewezen blijft, is het passen bij het patroon het juiste attributieniveau.

Gebeurtenis
2026-09-11
Publicatie
2026-09-11
Eerst waargenomen
2026-10-10T04:30:13.070Z
Beoordelingsstatus
Niet beoordeeld
Landen
EE
Bijgewerkt
2026-10-10T04:30:13.070Z

Attribution

Officieel

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.