Lyce · Hybrid Watch

hw_62c6a751346f6a06

Mit Russian Legion verbundene Cyberkampagne trifft dänische Firmen und öffentliche Stellen mit DDoS-Angriffen.

Eine neu gebildete russische Hackerallianz, die sich Russian Legion nennt, startete zusammen mit verbündeten Gruppen wie Inteid und Cardinal eine umfangreiche Cyberangriffskampagne gegen dänische Infrastruktur und Unternehmen, wobei eine große DDoS-Offensive mehrere wichtige digitale Ressourcen überlastete. Beginnend mit einer Drohung auf Telegram, die verlangte, dass Dänemark ein vorgeschlagenes Militärhilfepaket für die Ukraine in Höhe von 1.5 Milliarden DKK (≈US $220 million) aufgibt, warnte die Allianz, dass „echte Cyberangriffe“ folgen würden, wenn ihre Forderungen nicht erfüllt würden. Die Angriffe zielten sowohl auf private als auch öffentliche Onlinedienste, indem deren Server mit Junk-Traffic gesättigt wurden, wodurch sie effektiv offline gingen oder ihre Reaktionsfähigkeit verringert wurde. Dänische Behörden berichteten, dass die Angriffe Portale von Versorgungsbetreibern, Webauftritte von Unternehmen und möglicherweise staatliche Schnittstellen beeinträchtigten, was Besorgnis über die Verwundbarkeit kritischer Cyberinfrastruktur auslöste. Obwohl Russian Legion von Sicherheitsforschern als staatsnah, aber nicht notwendigerweise staatlich finanziert eingeschätzt wird, spiegeln ihre Operationen Taktiken wider, die in früheren prorussischen Hacktivistenkampagnen zu sehen waren. Analysten warnen, dass solche DDoS-Operationen häufig Vorläufer oder Ablenkungsmanöver für schwerwiegendere Eindringversuche sind und defensive Ressourcen über verbündete digitale Dienste hinweg belasten können. Dänische Cybersicherheitsteams arbeiteten daran, die Verkehrsschwemmen abzumildern, setzten verstärkte DDoS-Schutzwerkzeuge ein und kooperierten mit internationalen Cybernachrichtendienst-Partnern. Offizielle betonten, dass Dänemarks Unterstützung für die Ukraine und seine Integration in die NATO es zu einem Ziel hybrider Zwangsausübung durch Cyberstörungen statt durch konventionelle kinetische Gewalt machten. Der Vorfall unterstreicht, wie hybride Kriegsführung zunehmend Cyberangriffe auf öffentliche und wirtschaftliche Infrastruktur nutzt, um Instabilität zu erzeugen, politischen Druck auszuüben und kritische Schwachstellen auszunutzen, ohne in einen offenen bewaffneten Konflikt überzugehen.

Vorkommen
2026-02-02
Veröffentlichung
2026-02-02T22:21:01Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
DK
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2026-02-02T22:21:01Z

    A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.