Lyce · Hybrid Watch

hw_1a4d816bce81ce31

Prorysk DDoS-kampanj stör estnisk myndighetsautentisering och riktar sig mot kritiska sektorer

I början av september 2026 upplevde Estland en samordnad serie denial-of-service-attacker mot en bred uppsättning offentliga och kritiska digitala tjänster. Estlands informationssystemmyndighet (RIA) rapporterade att målen inkluderade bank-, hälso-, energi-, transport- och vattensektortjänster, myndighetswebbplatser och politiska partiers portaler. Vissa tjänster upplevde tillfälliga fördröjningar eller tillgänglighetsproblem. RIA uppgav att attackerna presenterades av angriparna som vedergällning för Estlands stöd till Ukraina och presidentvalet som hölls den 2 september. Separat identifierade övervakning av NoName057(16)-aktivitet den proryska gruppen som angripare av estniska mål inom offentlig förvaltning, parlamentarisk autentisering och bankverksamhet under denna period. Den 11 september orsakade kampanjen en särskilt betydande störning av Estlands statliga autentiseringstjänst TARA, som används för att autentisera användare som får tillgång till statliga elektroniska tjänster. Attacken genererade cirka 86,1 miljoner förfrågningar, mer än 100 gånger den vanliga timtrafiken. Cloudflare blockerade cirka 91 % av den skadliga trafiken, men den återstående volymen orsakade fördröjningar och tillfälliga störningar mellan 11:12 och 11:57. Attacken i sig fortsatte till cirka 12:15. Eftersom Estland officiellt bekräftade både kampanjens politiska motivation och den faktiska tjänstestörningen, medan den exakta ryska statliga kommandokedjan förblir obevisad, är överensstämmelse med mönstret den lämpliga attributionsnivån.

Händelse
2026-09-11
Publicering
2026-09-11
Först observerad
2026-10-10T04:30:13.070Z
Granskningsstatus
Inte bedömd
Länder
EE
Uppdaterad
2026-10-10T04:30:13.070Z

Attribution

Officiell

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2026-09-11T14:58:08Z

    During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.