Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Campanie DDoS pro-rusă perturbă autentificarea guvernamentală estonă și vizează sectoare critice

La începutul lunii septembrie 2026, Estonia a experimentat o serie coordonată de atacuri de tip denial-of-service împotriva unei game largi de servicii digitale publice și din sectorul critic. Autoritatea pentru Sisteme de Informații (RIA) din Estonia a raportat că țintele au inclus servicii bancare, de sănătate, energetice, de transport și din sectorul apei, site-uri guvernamentale și portaluri ale partidelor politice. Unele servicii au experimentat întârzieri temporare sau probleme de disponibilitate. RIA a declarat că atacurile au fost prezentate de atacatori ca represalii pentru sprijinul Estoniei pentru Ucraina și alegerile prezidențiale din 2 septembrie. Separat, monitorizarea activității NoName057(16) a identificat grupul pro-rus ca atacând ținte estone de administrație publică, autentificare parlamentară și bancare în această perioadă. Pe 11 septembrie, campania a produs o perturbare deosebit de semnificativă împotriva serviciului de autentificare de stat eston TARA, utilizat pentru autentificarea utilizatorilor care accesează serviciile electronice guvernamentale. Atacul a generat aproximativ 86,1 milioane de cereri, de peste 100 de ori traficul orar obișnuit. Cloudflare a blocat aproximativ 91% din traficul rău intenționat, dar volumul rămas a cauzat încetiniri și perturbări temporare între 11:12 și 11:57. Atacul în sine a continuat până la aproximativ 12:15. Deoarece Estonia a confirmat oficial atât motivația politică a campaniei, cât și perturbarea reală a serviciilor, în timp ce lanțul de comandă precis al statului rus rămâne nedovedit, potrivirea tiparului este nivelul de atribuire adecvat.

Survenire
2026-09-11
Publicare
2026-09-11
Prima observare
2026-10-10T04:30:13.070Z
Stare revizuire
Neevaluat
Țări
EE
Actualizat
2026-10-10T04:30:13.070Z

Attribution

Oficială

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.