Lyce · Hybrid Watch

hw_62c6a751346f6a06

Cyberkampagne knyttet til Russian Legion rammer danske virksomheder og offentlige organer med DDoS-angreb.

En nyoprettet russisk hackeralliance, der kalder sig Russian Legion, lancerede sammen med allierede grupper som Inteid og Cardinal en omfattende cyberangrebskampagne mod dansk infrastruktur og danske virksomheder, med en større DDoS-offensiv, der overvældede flere centrale digitale aktiver. Med udgangspunkt i en trussel på Telegram, der krævede, at Danmark opgav en foreslået militær hjælpepakke til Ukraine på 1.5 milliarder DKK (≈US $220 million), advarede alliancen om, at „rigtige cyberangreb“ ville følge, medmindre dens krav blev opfyldt. Angrebene ramte både private og offentlige onlinetjenester ved at mætte deres servere med junktrafik, hvilket reelt slog dem offline eller reducerede deres svartid. Danske myndigheder rapporterede, at angrebene påvirkede portaler hos forsyningsoperatører, virksomheders webejendomme og potentielt statslige grænseflader, hvilket vakte alarm om sårbarheden i kritisk cyberinfrastruktur. Mens Russian Legion af sikkerhedsforskere vurderes som en statsorienteret, men ikke nødvendigvis statsfinansieret enhed, afspejler dens operationer taktikker set i tidligere prorussiske hacktivistkampagner. Analytikere advarer om, at sådanne DDoS-operationer ofte er forløbere for eller afledninger fra mere alvorlige indtrængen og kan belaste defensive ressourcer på tværs af allierede digitale tjenester. Danske cybersikkerhedsteams arbejdede på at afbøde trafikoversvømmelserne, implementerede forbedrede DDoS-beskyttelsesværktøjer og samarbejdede med internationale cyberintelligenspartnere. Embedsmænd understregede, at Danmarks støtte til Ukraine og integration i NATO gjorde landet til et mål for hybrid tvang gennem cyberforstyrrelser snarere end konventionel kinetisk magt. Episoden understreger, hvordan hybrid krigsførelse i stigende grad udnytter cyberangreb på offentlig og økonomisk infrastruktur til at skabe ustabilitet, lægge politisk pres og udnytte kritiske sårbarheder uden at krydse over i åben væbnet konflikt.

Hændelse
2026-02-02
Offentliggørelse
2026-02-02T22:21:01Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
DK
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2026-02-02T22:21:01Z

    A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.