Lyce · Hybrid Watch

hw_604946940c1e18ee

Stor DDoS-attack drabbar lettiska statliga webbplatser.

En samordnad distribuerad överbelastningsattack (DDoS) drabbade flera lettiska statliga institutioner på morgonen den 2 oktober och gjorde viktiga portaler som gov.lv-plattformen och den digitala signaturtjänsten eParaksts.lv antingen otillgängliga eller kraftigt långsamma i upp till omkring 80 minuter. Geografin är betydelsefull: dessa webbtjänster fungerar som centrala noder för nationell styrning, offentlig serviceleverans och digitala identitetssystem för Lettlands befolkning, vilket gör dem till högvärdiga mål i hybriddomänen. Dynamiken speglar hybridkrigföringens logik: genom att slå ut eller försämra centrala regeringsportaler tvingade aktören fram en snabb omfördelning av IT-responsresurser, höjde riskuppfattningarna kring offentliga tjänster och framtvingade en eskalering av den defensiva hållningen utan att sätta in robotar eller trupper. Enligt Lettlands statliga radio- och televisionscenter (LVRTC) hade attacken sitt ursprung i IP-adresser i Ryssland, Belarus, Vietnam, Sydkorea, Indien, Taiwan och USA, vilket tyder på antingen ett botnätbaserat källmönster eller proxyanvändning genom flera jurisdiktioner. Även om ingen officiell offentlig attribution gjordes till Ryska federationens regering, ser cybersäkerhetsanalytiker detta som förenligt med kampanjer av Rysslandsanknutna hacktivister och statliga proxyaktörer mot baltiska regeringar. Episoden underströk att Lettlands exponering för hybridhot sträcker sig djupt in i landets digitala styrningslager, inte bara gränszoner eller militära domäner.

Händelse
2025-10-02
Publicering
2025-10-02T16:19:35Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
LV
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2025-10-02T16:19:35Z

    A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.