Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Campanha DDoS pró-russa perturba autenticação governamental estónia e ataca setores críticos

No início de setembro de 2026, a Estónia sofreu uma série coordenada de ataques de negação de serviço contra uma ampla gama de serviços digitais públicos e do setor crítico. A Autoridade de Sistemas de Informação (RIA) da Estónia relatou que os alvos incluíam serviços bancários, de saúde, energia, transportes e do setor da água, sites governamentais e portais de partidos políticos. Alguns serviços sofreram atrasos temporários ou problemas de disponibilidade. A RIA declarou que os ataques foram apresentados pelos atacantes como retaliação pelo apoio da Estónia à Ucrânia e pelas eleições presidenciais realizadas a 2 de setembro. Separadamente, a monitorização da atividade do NoName057(16) identificou o grupo pró-russo como atacante de alvos estónios de administração pública, autenticação parlamentar e bancários durante este período. A 11 de setembro, a campanha produziu uma perturbação particularmente significativa contra o serviço de autenticação estatal estónio TARA, utilizado para autenticar utilizadores que acedem a serviços eletrónicos governamentais. O ataque gerou aproximadamente 86,1 milhões de pedidos, mais de 100 vezes o tráfego horário normal. A Cloudflare bloqueou aproximadamente 91% do tráfego malicioso, mas o volume restante causou lentidão e perturbações temporárias entre as 11:12 e as 11:57. O ataque em si continuou até aproximadamente as 12:15. Como a Estónia confirmou oficialmente tanto a motivação política da campanha como a perturbação real do serviço, enquanto a cadeia de comando precisa do Estado russo permanece não comprovada, corresponder ao padrão é o nível de atribuição apropriado.

Ocorrência
2026-09-11
Publicação
2026-09-11
Primeira observação
2026-10-10T04:30:13.070Z
Estado de revisão
Não avaliado
Países
EE
Atualizado
2026-10-10T04:30:13.070Z

Attribution

Oficial

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.