Lyce · Hybrid Watch

hw_451abbbac769fef1

Website des finnischen Verteidigungsministeriums während mehrtägiger Kampagne von DoS getroffen.

Das finnische Verteidigungsministerium bestätigte, dass seine öffentliche Website einem anhaltenden Denial-of-Service-Angriff (DoS) ausgesetzt war, der zeitweise Ausfälle, fehlgeschlagene Nutzerzugriffe und schützende Abschaltungen einiger Dienste auslöste. Finnische Medien und Cybersicherheitsanalysten stellten fest, dass die Störung mit einer breiteren Welle prorussischer hacktivistischer Aktivitäten gegen finnische politische und Unternehmenswebsites zusammenfiel, was eher auf eine koordinierte Kampagne als auf einen Einzelvorfall hindeutet. Obwohl der Angriff keine sensiblen internen Netzwerke kompromittierte und keine Daten exfiltrierte, rückt die Wahl des Ziels (das zentrale Portal des Verteidigungsministeriums) ihn klar an den Rand der verteidigungsindustriellen Basis und der Sichtbarkeitskette nationaler Führung und Kontrolle. Die Geografie ist wichtig: Helsinki beherbergt den zentralen Regierungscluster, nationale Cyberabwehrknoten und Medienpräsenz – die Störung der Gateway-Site verursacht sowohl operative als auch symbolische Kosten. Die finnischen Behörden reagierten, indem sie den Vorfall öffentlich machten, Maßnahmen zur Eindämmung und Resilienz für die DIB (verteidigungsindustrielle Basis) beschleunigten und das Ereignis in nationale Rahmen zur Überwachung hybrider Bedrohungen integrierten. Obwohl in diesem Fall keine offizielle öffentliche Zuordnung zur Russischen Föderation erfolgte, weisen Kontext und Zeitpunkt stark auf mit Russland verbundene Akteure hin.

Vorkommen
2025-09-24
Veröffentlichung
2025-09-24T09:59:12Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
FI
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2025-09-24T09:59:12Z

    The Finnish Ministry of Defence confirmed that its public website faced a sustained denial-of-service (DoS) attack, causing intermittent outages, user access failures and triggered protective shutdowns of some services. Finnish media and cybersecurity analysts noted that the disruption coincided with a broader wave of pro-Russian hacktivist activity targeting Finnish political and corporate websites, suggesting a coordinated campaign rather than a standalone incident. While the attack did not breach sensitive internal networks or exfiltrate data, the choice of target (the top defence-ministry portal) places it squarely on the edge of the defence-industrial base and the national command-and-control visibility chain. The geography is important: Helsinki hosts the key government cluster, national cyber-defence nodes and media presence – disrupting the gateway site imposes both operational and symbolic cost. The Finnish authorities responded by publicly raising the incident, accelerating mitigation & resilience measures for the DIB (defence-industrial base), and integrating the event into national hybrid-threat monitoring frameworks. Although no official public attribution to the Russian Federation was made in this instance, the context and timing point strongly to Russia-linked actors.