Lyce · Hybrid Watch

hw_451abbbac769fef1

Finlands forsvarsministeriums website ramt af DoS under en flerdages kampagne.

Det finske forsvarsministerium bekræftede, at dets offentlige website var udsat for et vedvarende denial-of-service-angreb (DoS), som forårsagede periodiske nedbrud, fejl i brugeradgang og udløste beskyttende nedlukninger af nogle tjenester. Finske medier og cybersikkerhedsanalytikere bemærkede, at forstyrrelsen faldt sammen med en bredere bølge af prorussisk hacktivistisk aktivitet rettet mod finske politiske og virksomhedswebsites, hvilket antyder en koordineret kampagne snarere end en enkeltstående hændelse. Selvom angrebet ikke brød ind i følsomme interne netværk eller eksfiltrerede data, placerer valget af mål (forsvarsministeriets øverste portal) det direkte på kanten af den forsvarsindustrielle base og den nationale kommandokædes synlighed. Geografien er vigtig: Helsinki huser den centrale regeringsklynge, nationale cyberforsvarsknudepunkter og medietilstedeværelse – at forstyrre gateway-sitet påfører både operationelle og symbolske omkostninger. De finske myndigheder reagerede ved offentligt at rejse hændelsen, fremskynde afværge- og robusthedstiltag for DIB (den forsvarsindustrielle base) og integrere hændelsen i nationale rammer for overvågning af hybride trusler. Selvom der i dette tilfælde ikke blev foretaget nogen officiel offentlig attribution til Den Russiske Føderation, peger konteksten og timingen stærkt på Rusland-tilknyttede aktører.

Hændelse
2025-09-24
Offentliggørelse
2025-09-24T09:59:12Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
FI
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-09-24T09:59:12Z

    The Finnish Ministry of Defence confirmed that its public website faced a sustained denial-of-service (DoS) attack, causing intermittent outages, user access failures and triggered protective shutdowns of some services. Finnish media and cybersecurity analysts noted that the disruption coincided with a broader wave of pro-Russian hacktivist activity targeting Finnish political and corporate websites, suggesting a coordinated campaign rather than a standalone incident. While the attack did not breach sensitive internal networks or exfiltrate data, the choice of target (the top defence-ministry portal) places it squarely on the edge of the defence-industrial base and the national command-and-control visibility chain. The geography is important: Helsinki hosts the key government cluster, national cyber-defence nodes and media presence – disrupting the gateway site imposes both operational and symbolic cost. The Finnish authorities responded by publicly raising the incident, accelerating mitigation & resilience measures for the DIB (defence-industrial base), and integrating the event into national hybrid-threat monitoring frameworks. Although no official public attribution to the Russian Federation was made in this instance, the context and timing point strongly to Russia-linked actors.