Lyce · Hybrid Watch

hw_e7834ea1ebc525fa

Pro-russisk DDoS lagde det danske forsvarsministeriums websteder ned i flere timer.

Den 8. december 2022 rettede en stor distribueret denial-of-service-kampagne sig mod det danske forsvarsministeriums websteder og gjorde dem utilgængelige i flere timer ifølge danske cybersikkerhedsmyndigheder. Angrebet blev af Danmarks Center for Cybersikkerhed (CFCS) tilskrevet pro-russiske hacktivistgrupper, der opererede i kølvandet på Ukrainekrigen. Selvom der ikke skete nogen fysisk skade, fokuserede forstyrrelsen på en forsvarsinstitution — hvilket signalerede en eskalation ud over blot digital gene. Danske briefinger beskrev hændelsen som hybridt pres: brug af cybermidler til at svække beredskabet og teste institutionel modstandsdygtighed snarere end direkte at ødelægge aktiver. Begivenheden katalyserede opgraderinger af Danmarks digitale forsvar og forberedte en stigning i efterfølgende kampagner i 2023-24. Den skærpede også bevidstheden om, at afbrydelser af infrastruktur ikke behøver at involvere sprængstoffer eller ammunition for at kunne kvalificeres som hybrid krigsførelse. Episoden fik Danmark til at hæve sin trusselsvurdering for cyberudnyttelse af forsvarsmål. Selvom tilskrivningen ikke gik så langt som til at navngive den russiske stat, stemte mønsteret overens med Kreml-forbundne cybergrupper, der målrettede NATO-landes digitale systemer og forsvarssystemer.

Hændelse
2022-12-08
Offentliggørelse
2022-12-07T23:00:00Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
DK
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2022-12-07T23:00:00Z

    On 8 December 2022 a major distributed-denial-of-service campaign targeted the websites of Denmark’s Ministry of Defence, rendering them inaccessible for several hours according to Danish cybersecurity authorities. The attack was attributed by Denmark’s Centre for Cyber Security (CFCS) to pro-Russian hacktivist groups operating in the wake of the Ukraine war. Although no physical damage occurred, the disruption focused on a defence institution — signaling an escalation beyond mere digital nuisance. Danish briefings described the incident as hybrid pressure: leveraging cyber means to degrade readiness and test institutional resilience rather than directly destroy assets. The event catalysed upgrades of Denmark’s digital defences and prepared an uptick of subsequent campaigns in 2023-24. It also heightened awareness that infrastructure interruptions need not involve explosives or munitions to qualify as hybrid warfare. The episode prompted Denmark to raise its threat assessment for cyber exploitation of defence targets. Although attribution stopped short of naming the Russian state, the pattern aligned with Kremlin-linked cyber groups targeting NATO countries’ digital and defence systems.