Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Prorosyjska kampania DDoS zakłóca estońskie uwierzytelnianie rządowe i atakuje sektory krytyczne

Na początku września 2026 r. Estonia doświadczyła skoordynowanej serii ataków typu denial-of-service na szeroki zakres publicznych i krytycznych usług cyfrowych. Estoński Urząd Systemów Informacyjnych (RIA) poinformował, że celem były usługi bankowe, opieki zdrowotnej, energetyki, transportu i sektora wodnego, strony rządowe oraz portale partii politycznych. Niektóre usługi doświadczyły tymczasowych opóźnień lub problemów z dostępnością. RIA stwierdziła, że ataki były przedstawiane przez atakujących jako odwet za wsparcie Estonii dla Ukrainy i wybory prezydenckie przeprowadzone 2 września. Osobno monitoring aktywności NoName057(16) zidentyfikował prorosyjską grupę jako atakującą estońskie cele administracji publicznej, uwierzytelniania parlamentarnego i bankowości w tym okresie. 11 września kampania spowodowała szczególnie znaczące zakłócenie estońskiej państwowej usługi uwierzytelniania TARA, używanej do uwierzytelniania użytkowników uzyskujących dostęp do rządowych usług elektronicznych. Atak wygenerował około 86,1 miliona żądań, ponad 100 razy więcej niż zwykły ruch godzinowy. Cloudflare zablokował około 91% złośliwego ruchu, ale pozostały wolumen spowodował spowolnienia i tymczasowe zakłócenia między 11:12 a 11:57. Sam atak trwał do około 12:15. Ponieważ Estonia oficjalnie potwierdziła zarówno polityczną motywację kampanii, jak i rzeczywiste zakłócenie usług, podczas gdy dokładny łańcuch dowodzenia państwa rosyjskiego pozostaje nieudowodniony, dopasowanie do wzorca jest odpowiednim poziomem przypisania.

Wystąpienie
2026-09-11
Publikacja
2026-09-11
Pierwsza obserwacja
2026-10-10T04:30:13.070Z
Status przeglądu
Nie oceniono
Kraje
EE
Zaktualizowano
2026-10-10T04:30:13.070Z

Attribution

Oficjalna

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.