Lyce · Hybrid Watch

hw_4632fbc68e7aac53

Cyberaanvallen op Letse websites van de publieke sector richten zich op uniforme staatsplatforms en ministeries.

Als gevolg van intensieve gedistribueerde denial-of-service-aanvallen (DDoS) die op 19 augustus begonnen, blokkeerde het Letse Staatscentrum voor Radio en Televisie (LVRTC) in twee dagen tienduizenden unieke aanvalbronnen, terwijl websites van staatsinstellingen, waaronder het kabinet van ministers, vertragingen of gedeeltelijke onbeschikbaarheid ondervonden. Het uniforme staatsplatform (TVP) vormt de ruggengraat voor veel gouvernementele webdiensten in Letland — verstoring ervan raakt de nationale administratie en publieke toegang. De dynamiek weerspiegelt de logica van hybride oorlogvoering: de aanvallers profileerden het platform, stemden de DDoS-aanval af op specifieke functies, veroorzaakten verstoring van diensten en probeerden waarschijnlijk het vertrouwen in staatsinstellingen te ondermijnen terwijl zij Letlands middelen voor respons op ICT-incidenten onder druk zetten. Volgens het Letse CERT (Cert.lv) houdt de golf verband met Letlands recente hulppakket aan Oekraïne, wat wijst op een motief dat aansluit bij aan Rusland gelinkte hacktivistische campagnes in de Baltische regio. Hoewel in de regeringsverklaring geen directe publieke toeschrijving aan de Russische Federatie werd gedaan, ondersteunt het patroon van pro-Russische hacktivistische groepen (zoals NoName057(16)) die actief zijn in de regio, de opname van dit incident in een dataset over hybride oorlogvoering.

Gebeurtenis
2024-08-20
Publicatie
2024-08-19T22:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
LV
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2024-08-19T22:00:00Z

    Due to intensive distributed-denial-of-service (DDoS) attacks that began on 19 August, the Latvian State Radio and Television Centre (LVRTC) blocked tens of thousands of unique attack sources over two days as websites of state institutions including the Cabinet of Ministers experienced slowdowns or partial unavailability. The unified state-platform (TVP) is the backbone for many governmental web-services in Latvia—its disruption touches national administration and public access. The dynamics reflect hybrid-warfare logic: the attackers profiled the platform, tuned the DDoS assault to specific functions, caused service disruption, and likely sought to undermine trust in state institutions while stretching Latvia’s ICT-incident-response resources. According to Latvia’s CERT (Cert.lv), the wave is linked to Latvia’s recent aid package to Ukraine, suggesting motive aligned with Russian-linked hacktivist campaigns in the Baltic region. While no direct public attribution to the Russian Federation was made in the government statement, the pattern of pro-Russian hacktivist groups (such as NoName057(16)) being active in the region supports inclusion of this incident in a hybrid-warfare dataset.