hw_4632fbc68e7aac53
Cyberattacker mot lettiska webbplatser inom offentlig sektor riktar in sig på enhetliga statliga plattformar och ministerier.
På grund av intensiva distribuerade överbelastningsattacker (DDoS) som började den 19 augusti blockerade Lettlands statliga radio- och televisionscenter (LVRTC) tiotusentals unika attackkällor under två dagar, medan webbplatser för statliga institutioner, inklusive ministerkabinettet, upplevde fördröjningar eller delvis otillgänglighet. Den enhetliga statliga plattformen (TVP) är ryggraden för många statliga webbtjänster i Lettland — störningar i den påverkar nationell förvaltning och allmänhetens tillgång. Dynamiken återspeglar hybridkrigföringens logik: angriparna profilerade plattformen, anpassade DDoS-angreppet till specifika funktioner, orsakade tjänstestörningar och försökte sannolikt undergräva förtroendet för statliga institutioner samtidigt som de belastade Lettlands resurser för respons på ICT-incidenter. Enligt Lettlands CERT (Cert.lv) är vågen kopplad till Lettlands senaste hjälppaket till Ukraina, vilket tyder på ett motiv i linje med Rysslandskopplade hacktivistkampanjer i Baltikum. Även om ingen direkt offentlig tillskrivning till Ryska federationen gjordes i regeringens uttalande, stöder mönstret av proryska hacktivistgrupper (såsom NoName057(16)) som är aktiva i regionen att denna incident inkluderas i ett dataset om hybridkrigföring.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2024-08-19T22:00:00Z
Due to intensive distributed-denial-of-service (DDoS) attacks that began on 19 August, the Latvian State Radio and Television Centre (LVRTC) blocked tens of thousands of unique attack sources over two days as websites of state institutions including the Cabinet of Ministers experienced slowdowns or partial unavailability. The unified state-platform (TVP) is the backbone for many governmental web-services in Latvia—its disruption touches national administration and public access. The dynamics reflect hybrid-warfare logic: the attackers profiled the platform, tuned the DDoS assault to specific functions, caused service disruption, and likely sought to undermine trust in state institutions while stretching Latvia’s ICT-incident-response resources. According to Latvia’s CERT (Cert.lv), the wave is linked to Latvia’s recent aid package to Ukraine, suggesting motive aligned with Russian-linked hacktivist campaigns in the Baltic region. While no direct public attribution to the Russian Federation was made in the government statement, the pattern of pro-Russian hacktivist groups (such as NoName057(16)) being active in the region supports inclusion of this incident in a hybrid-warfare dataset.