hw_1a4d816bce81ce31
Проросійська DDoS-кампанія порушує роботу естонської державної автентифікації та атакує критичні сектори
На початку вересня 2026 року Естонія зазнала скоординованої серії атак типу відмова в обслуговуванні проти широкого кола публічних і критично важливих цифрових послуг. Естонське Управління інформаційних систем (RIA) повідомило, що цілями були банківські, медичні, енергетичні, транспортні послуги та послуги водного сектору, урядові вебсайти та портали політичних партій. Деякі послуги зазнали тимчасових затримок або проблем із доступністю. RIA заявила, що атаки були представлені нападниками як помста за підтримку Естонією України та президентські вибори, що відбулися 2 вересня. Окремо моніторинг активності NoName057(16) ідентифікував проросійське угруповання як таке, що атакувало естонські цілі державного управління, парламентської автентифікації та банківської сфери протягом цього періоду. 11 вересня кампанія спричинила особливо значне порушення роботи естонської державної служби автентифікації TARA, яка використовується для автентифікації користувачів, що отримують доступ до урядових електронних послуг. Атака згенерувала приблизно 86,1 мільйона запитів, більш ніж у 100 разів перевищуючи звичайний погодинний трафік. Cloudflare заблокував приблизно 91% шкідливого трафіку, але решта обсягу спричинила уповільнення та тимчасові збої між 11:12 та 11:57. Сама атака тривала до приблизно 12:15. Оскільки Естонія офіційно підтвердила як політичну мотивацію кампанії, так і фактичне порушення роботи послуг, тоді як точний ланцюг командування російської держави залишається недоведеним, відповідність шаблону є належним рівнем атрибуції.
Attribution
Офіційна
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2026-09-11T14:58:08Z
During early September 2026, Estonia experienced a coordinated series of denial-of-service attacks against a broad range of public and critical-sector digital services. Estonia’s Information System Authority (RIA) reported that targets included banking, healthcare, energy, transportation and water-sector services, government websites and political-party portals. Some services experienced temporary delays or availability problems. RIA stated that the attacks were presented by the attackers as retaliation for Estonia’s support for Ukraine and the presidential election held on 2 September. Separately, monitoring of NoName057(16) activity identified the pro-Russian group as attacking Estonian public-administration, parliamentary-authentication and banking targets during this period. On 11 September, the campaign produced a particularly significant disruption against Estonia’s TARA state authentication service, which is used to authenticate users accessing government electronic services. The attack generated approximately 86.1 million requests, more than 100 times ordinary hourly traffic. Cloudflare blocked approximately 91% of the malicious traffic, but the remaining volume caused service slowdowns and temporary disruptions between 11:12 and 11:57. The attack itself continued until approximately 12:15. Because Estonia officially confirmed both the campaign’s political motivation and actual service disruption, while the precise Russian state chain of command remains unproven, Fitting the pattern is the appropriate attribution level.