Lyce · Hybrid Watch

hw_838e30585957b93f

Danmark tilskriver offentligt to større forstyrrende cyberangreb til aktører med forbindelse til den russiske stat, som ramte forsyninger og offentlig infrastruktur.

Forsvarets Efterretningstjeneste (DDIS) udsendte en offentlig vurdering, der direkte knytter to destruktive cyberoperationer til prorussiske grupper med forbindelse til russiske statstjenester. Det ene angreb rettede sig mod et regionalt vandforsyningsselskab ved at manipulere pumpetryk og beskadige infrastruktur, og det andet var en række distributed-denial-of-service-angreb (DDoS), der forstyrrede statslige og kommunale websteder forud for valg. Geografisk ramte cyberangrebene central indenlandsk infrastruktur og forvaltningssystemer snarere end grænse- eller maritime adgangsveje, hvilket viser, hvordan hybrid krigsførelse kan ramme dybt inde i landet. Dynamikken i disse hændelser viser et skift fra traditionel spionage mod åbenlyst forstyrrende operationer, der sigter mod at undergrave offentlighedens tillid og tvinge til allokering af defensive ressourcer. Danske embedsmænd understregede, at disse handlinger er del af et bredere mønster af russisk hybrid aktivitet i Europa, og rejste bekymring om sårbarheder i væsentlige forsyningstjenester. Danmarks offentlige attribution afspejler en stigende allieret villighed til direkte at navngive og imødegå cybertrusler med forbindelse til Rusland.

Hændelse
2025-12-18
Offentliggørelse
2025-12-18T10:41:56Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
DK
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-12-18T10:41:56Z

    The Danish Defence Intelligence Service (DDIS) issued a public assessment directly linking two destructive cyber-operations to pro-Russian groups connected to Russian state services. One attack targeted a regional water utility by manipulating pump pressures and damaging infrastructure, and another was a series of distributed-denial-of-service (DDoS) attacks that disrupted government and municipal websites ahead of elections. Geographically the cyberattacks affected core domestic infrastructure and governance systems rather than border or maritime approaches — demonstrating how hybrid warfare can strike deeply inland. The dynamics of these incidents show a shift from traditional espionage toward overtly disruptive operations aimed at eroding public confidence and forcing defensive resource allocation. Danish officials stressed that these actions are part of a broader pattern of Russian hybrid activity in Europe and raised concerns about vulnerabilities in essential utility services. The public attribution by Denmark reflects increasing allied willingness to name and confront Russian-linked cyber threats directly.