Lyce · Hybrid Watch

hw_dbdf60775a6e8fc3

DDoS-cyberattack mot Litauen av den Rysslandskopplade hackergruppen Killnet.

Den 27 juni 2022 tog Killnet offentligt på sig ansvaret för en distribuerad överbelastningsattack (DDOS) mot Litauen och uppgav att de hade “demolerat 1 652 webbresurser” och att deras kampanj skulle fortsätta tills Litauen hävde sina transitrestriktioner till den ryska exklaven Kaliningrad. Motivet som hackarna angav var Litauens verkställande av Europeiska unionens sanktioner, som blockerade vissa sanktionerade varor från att transiteras genom Litauen till Kaliningrad. Dynamiken här speglar hur Moskvaanpassade eller statligt tolererade grupper använder asymmetriska medel — cyberattacker — för att påföra kostnader och forma politik utan konventionellt militärt engagemang. Incidenten skickade en signal till Litauen och andra baltiska stater: att verkställa sanktioner och agera mot ryska intressen kan provocera fram digital vedergällning. För Litauen underströk incidenten behovet av att stärka inte bara det fysiska försvaret utan också cyberresiliensen, särskilt med tanke på landets frontnära läge intill den ryska exklaven och försörjningskorridorerna. Händelsen visar också att hybrida krigföringsoperationer ofta följer politiska beslut (i detta fall transitsanktioner) snarare än att ske utan utlösande faktor. Även om inget varaktigt större avbrott rapporterades offentligt, antyder omfattningen av de påstådda målen (1 652 resurser) antingen betydande kapacitet eller åtminstone ett trovärdigt hot, vilket väckte oro i litauiska cybersäkerhetskretsar.

Händelse
2022-06-27
Publicering
2022-06-26T22:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
LT
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2022-06-26T22:00:00Z

    On 27 June 2022, Killnet publicly claimed responsibility for a distributed-denial-of-service (DDOS) cyberattack against Lithuania, stating that they had “demolished 1,652 web resources” and that their campaign would continue until Lithuania lifted its transit restrictions to the Russian exclave of Kaliningrad. The motive cited by the hackers was Lithuania’s enforcement of European Union sanctions that blocked certain sanctioned goods from transiting through Lithuania to Kaliningrad. The dynamics here reflect how Moscow-aligned or state-tolerated groups use asymmetric means—cyberattacks—to impose costs and shape policies without conventional military engagement. The incident sent a signal to Lithuania and other Baltic states: enforcing sanctions and acting against Russian interests may provoke digital retaliation. For Lithuania, the incident underscored the need to bolster not only physical defense but also cyber resilience, particularly given its frontline proximity to the Russian exclave and supply corridors. The event also shows that hybrid warfare operations often follow policy decisions (in this case transit sanctions) rather than without trigger. Although no lasting major outage was reported publicly, the scale of claimed targets (1,652 resources) implies either significant capability or at least credible threat, raising alarm in Lithuanian cyber-security circles.