Lyce · Hybrid Watch

hw_4632fbc68e7aac53

Cyberattacker mot lettiska webbplatser inom offentlig sektor riktar in sig på enhetliga statliga plattformar och ministerier.

På grund av intensiva distribuerade överbelastningsattacker (DDoS) som började den 19 augusti blockerade Lettlands statliga radio- och televisionscenter (LVRTC) tiotusentals unika attackkällor under två dagar, medan webbplatser för statliga institutioner, inklusive ministerkabinettet, upplevde fördröjningar eller delvis otillgänglighet. Den enhetliga statliga plattformen (TVP) är ryggraden för många statliga webbtjänster i Lettland — störningar i den påverkar nationell förvaltning och allmänhetens tillgång. Dynamiken återspeglar hybridkrigföringens logik: angriparna profilerade plattformen, anpassade DDoS-angreppet till specifika funktioner, orsakade tjänstestörningar och försökte sannolikt undergräva förtroendet för statliga institutioner samtidigt som de belastade Lettlands resurser för respons på ICT-incidenter. Enligt Lettlands CERT (Cert.lv) är vågen kopplad till Lettlands senaste hjälppaket till Ukraina, vilket tyder på ett motiv i linje med Rysslandskopplade hacktivistkampanjer i Baltikum. Även om ingen direkt offentlig tillskrivning till Ryska federationen gjordes i regeringens uttalande, stöder mönstret av proryska hacktivistgrupper (såsom NoName057(16)) som är aktiva i regionen att denna incident inkluderas i ett dataset om hybridkrigföring.

Händelse
2024-08-20
Publicering
2024-08-19T22:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
LV
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2024-08-19T22:00:00Z

    Due to intensive distributed-denial-of-service (DDoS) attacks that began on 19 August, the Latvian State Radio and Television Centre (LVRTC) blocked tens of thousands of unique attack sources over two days as websites of state institutions including the Cabinet of Ministers experienced slowdowns or partial unavailability. The unified state-platform (TVP) is the backbone for many governmental web-services in Latvia—its disruption touches national administration and public access. The dynamics reflect hybrid-warfare logic: the attackers profiled the platform, tuned the DDoS assault to specific functions, caused service disruption, and likely sought to undermine trust in state institutions while stretching Latvia’s ICT-incident-response resources. According to Latvia’s CERT (Cert.lv), the wave is linked to Latvia’s recent aid package to Ukraine, suggesting motive aligned with Russian-linked hacktivist campaigns in the Baltic region. While no direct public attribution to the Russian Federation was made in the government statement, the pattern of pro-Russian hacktivist groups (such as NoName057(16)) being active in the region supports inclusion of this incident in a hybrid-warfare dataset.