hw_e7834ea1ebc525fa
Pro-russischer DDoS legte Webseiten des dänischen Verteidigungsministeriums stundenlang lahm.
Am 8. Dezember 2022 richtete sich eine große Distributed-Denial-of-Service-Kampagne gegen die Webseiten des dänischen Verteidigungsministeriums und machte sie nach Angaben dänischer Cybersicherheitsbehörden mehrere Stunden lang unzugänglich. Dänemarks Zentrum für Cybersicherheit (CFCS) schrieb den Angriff pro-russischen Hacktivistengruppen zu, die im Gefolge des Ukrainekriegs operierten. Obwohl kein physischer Schaden entstand, konzentrierte sich die Störung auf eine Verteidigungsinstitution — ein Signal für eine Eskalation über eine bloße digitale Belästigung hinaus. Dänische Briefings beschrieben den Vorfall als hybriden Druck: den Einsatz von Cybermitteln, um die Einsatzbereitschaft zu beeinträchtigen und die institutionelle Resilienz zu testen, statt Vermögenswerte direkt zu zerstören. Das Ereignis beschleunigte den Ausbau der digitalen Verteidigung Dänemarks und bereitete eine Zunahme nachfolgender Kampagnen in den Jahren 2023-24 vor. Es schärfte auch das Bewusstsein dafür, dass Infrastrukturunterbrechungen keine Sprengstoffe oder Munition umfassen müssen, um als hybride Kriegsführung zu gelten. Die Episode veranlasste Dänemark, seine Bedrohungsbewertung für die Cyberausnutzung von Verteidigungszielen anzuheben. Obwohl die Zuschreibung nicht so weit ging, den russischen Staat zu benennen, entsprach das Muster Kreml-nahen Cybergruppen, die auf digitale und Verteidigungssysteme von NATO-Ländern abzielen.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2022-12-07T23:00:00Z
On 8 December 2022 a major distributed-denial-of-service campaign targeted the websites of Denmark’s Ministry of Defence, rendering them inaccessible for several hours according to Danish cybersecurity authorities. The attack was attributed by Denmark’s Centre for Cyber Security (CFCS) to pro-Russian hacktivist groups operating in the wake of the Ukraine war. Although no physical damage occurred, the disruption focused on a defence institution — signaling an escalation beyond mere digital nuisance. Danish briefings described the incident as hybrid pressure: leveraging cyber means to degrade readiness and test institutional resilience rather than directly destroy assets. The event catalysed upgrades of Denmark’s digital defences and prepared an uptick of subsequent campaigns in 2023-24. It also heightened awareness that infrastructure interruptions need not involve explosives or munitions to qualify as hybrid warfare. The episode prompted Denmark to raise its threat assessment for cyber exploitation of defence targets. Although attribution stopped short of naming the Russian state, the pattern aligned with Kremlin-linked cyber groups targeting NATO countries’ digital and defence systems.