Lyce · Hybrid Watch

hw_62c6a751346f6a06

Kybernetická kampaň spojená s Russian Legion zasáhla dánské firmy a veřejné orgány DDoS útoky.

Nově vytvořená ruská hackerská aliance, která si říká Russian Legion, spolu se spojeneckými skupinami jako Inteid a Cardinal zahájila rozsáhlou kampaň kybernetických útoků proti dánské infrastruktuře a firmám, přičemž velká DDoS ofenziva zahltila několik klíčových digitálních aktiv. Počínaje hrozbou na Telegramu požadující, aby Dánsko upustilo od navrhovaného balíku vojenské pomoci Ukrajině ve výši 1.5 miliardy DKK (≈US $220 million), aliance varovala, že pokud její požadavky nebudou splněny, budou následovat „skutečné kybernetické útoky“. Útoky cílily na soukromé i veřejné online služby zahlcením jejich serverů nevyžádaným provozem, čímž je fakticky vyřadily z provozu nebo snížily jejich odezvu. Dánské úřady uvedly, že útoky zasáhly portály provozovatelů utilit, firemní webové vlastnosti a potenciálně vládní rozhraní, což vyvolalo znepokojení nad zranitelností kritické kybernetické infrastruktury. Ačkoli je Russian Legion bezpečnostními výzkumníky hodnocena jako entita napojená na stát, ale ne nutně státem financovaná, její operace kopírují taktiky pozorované v předchozích proruských hacktivistických kampaních. Analytici varují, že takové DDoS operace jsou často předstupněm nebo odvedením pozornosti od závažnějších průniků a mohou zatěžovat obranné zdroje napříč spojeneckými digitálními službami. Dánské kyberbezpečnostní týmy pracovaly na zmírnění záplav provozu, nasadily posílené nástroje ochrany proti DDoS a spolupracovaly s mezinárodními partnery v oblasti kybernetického zpravodajství. Činitelé zdůraznili, že dánská podpora Ukrajiny a integrace do NATO z ní učinily cíl hybridního nátlaku prostřednictvím kybernetického narušování, nikoli konvenční kinetické síly. Epizoda podtrhuje, jak hybridní válka stále více využívá kybernetické útoky na veřejnou a ekonomickou infrastrukturu k vytváření nestability, vyvíjení politického tlaku a zneužívání kritických zranitelností, aniž by překročila práh otevřeného ozbrojeného konfliktu.

Výskyt
2026-02-02
Publikace
2026-02-02T22:21:01Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
DK
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2026-02-02T22:21:01Z

    A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.