hw_604946940c1e18ee
Масштабна DDoS-атака вразила латвійські державні вебсайти.
Скоординована розподілена атака на відмову в обслуговуванні (DDoS) вранці 2 жовтня вразила кілька латвійських державних установ, унаслідок чого ключові портали, такі як платформа gov.lv і сервіс цифрового підпису eParaksts.lv, були або офлайн, або суттєво сповільнені протягом до приблизно 80 хвилин. Географія має значення: ці вебсервіси діють як центральні вузли національного врядування, надання державних послуг і систем цифрової ідентичності для населення Латвії, що робить їх високовартісними цілями в гібридній сфері. Динаміка відображає логіку гібридної війни: виводячи з ладу або погіршуючи роботу ключових урядових порталів, актор нав’язав швидкий перерозподіл ресурсів ІТ-реагування, підвищив сприйняття ризиків для державних послуг і змусив до ескалації оборонної позиції без застосування ракет або військ. За даними Латвійського державного центру радіо і телебачення (LVRTC), атака походила з IP-адрес у Росії, Білорусі, В’єтнамі, Південній Кореї, Індії, Тайвані та США, що свідчить або про модель джерел ботнету, або про проксіювання через кілька юрисдикцій. Хоча офіційного публічного приписування уряду Російської Федерації не було зроблено, аналітики з кібербезпеки розглядають це як узгоджене з кампаніями хактивістів, пов’язаних із Росією, та державних проксі проти балтійських урядів. Епізод підкреслив, що вразливість Латвії до гібридних загроз сягає глибоко в її шар цифрового врядування, а не лише прикордонних зон чи військових доменів.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2025-10-02T16:19:35Z
A coordinated distributed-denial-of-service (DDoS) attack struck multiple Latvian state institutions on the morning of 2 October, rendering key portals such as the gov.lv platform and the digital signature service eParaksts.lv either offline or severely slow for up to around 80 minutes. The geography is significant: these web-services act as central nodes for national governance, public service delivery and digital identity systems across Latvia’s population, making them high-value targets in the hybrid-domain. The dynamics reflect hybrid-warfare logic: by taking down or degrading core government portals, the actor imposed rapid re-allocation of IT-response resources, raised public-service risk perceptions, and forced escalation of defensive posture without deploying missiles or troops. According to the Latvian State Radio and Television Centre (LVRTC), the attack originated from IP addresses across Russia, Belarus, Vietnam, South Korea, India, Taiwan and the U.S., suggesting either a bot-net sourcing pattern or proxying through multiple jurisdictions. Although no official public attribution was made to the Russian Federation’s government, cybersecurity analysts view this as consistent with Russia-aligned hacktivist and state-proxy campaigns against Baltic governments. The episode underscored that Latvia’s hybrid-threat exposure extends deep into its digital-governance layer, not only border zones or military domains.