Lyce · Hybrid Watch

hw_451abbbac769fef1

Сайт Міністерства оборони Фінляндії зазнав DoS-атаки під час багатоденної кампанії.

Міністерство оборони Фінляндії підтвердило, що його публічний сайт зіткнувся з тривалою атакою типу denial-of-service (DoS), яка спричинила періодичні збої, відмови доступу користувачів і запуск захисного вимкнення деяких сервісів. Фінські медіа та аналітики з кібербезпеки зазначили, що порушення роботи збіглося з ширшою хвилею проросійської хактивістської активності, спрямованої проти фінських політичних і корпоративних сайтів, що вказує радше на скоординовану кампанію, ніж на окремий інцидент. Хоча атака не зламала чутливі внутрішні мережі й не ексфільтрувала дані, вибір цілі (головний портал міністерства оборони) чітко розміщує її на межі оборонно-промислової бази та національного ланцюга видимості командування й управління. Географія важлива: у Гельсінкі розміщені ключовий урядовий кластер, національні вузли кібероборони та медійна присутність – порушення роботи шлюзового сайту створює як операційні, так і символічні витрати. Фінська влада відреагувала публічним порушенням питання інциденту, прискоренням заходів пом’якшення наслідків і стійкості для DIB (оборонно-промислової бази) та інтеграцією події в національні рамки моніторингу гібридних загроз. Хоча в цьому випадку не було зроблено жодної офіційної публічної атрибуції Російській Федерації, контекст і час сильно вказують на акторів, пов’язаних із Росією.

Подія
2025-09-24
Публікація
2025-09-24T09:59:12Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
FI
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2025-09-24T09:59:12Z

    The Finnish Ministry of Defence confirmed that its public website faced a sustained denial-of-service (DoS) attack, causing intermittent outages, user access failures and triggered protective shutdowns of some services. Finnish media and cybersecurity analysts noted that the disruption coincided with a broader wave of pro-Russian hacktivist activity targeting Finnish political and corporate websites, suggesting a coordinated campaign rather than a standalone incident. While the attack did not breach sensitive internal networks or exfiltrate data, the choice of target (the top defence-ministry portal) places it squarely on the edge of the defence-industrial base and the national command-and-control visibility chain. The geography is important: Helsinki hosts the key government cluster, national cyber-defence nodes and media presence – disrupting the gateway site imposes both operational and symbolic cost. The Finnish authorities responded by publicly raising the incident, accelerating mitigation & resilience measures for the DIB (defence-industrial base), and integrating the event into national hybrid-threat monitoring frameworks. Although no official public attribution to the Russian Federation was made in this instance, the context and timing point strongly to Russia-linked actors.