Lyce · Hybrid Watch

hw_451abbbac769fef1

El sitio web del Ministerio de Defensa de Finlandia fue golpeado por un DoS durante una campaña de varios días.

El Ministerio de Defensa de Finlandia confirmó que su sitio web público sufrió un ataque sostenido de denegación de servicio (DoS), que causó interrupciones intermitentes, fallos de acceso de usuarios y activó cierres protectores de algunos servicios. Medios finlandeses y analistas de ciberseguridad señalaron que la interrupción coincidió con una ola más amplia de actividad hacktivista prorrusa dirigida contra sitios web políticos y corporativos finlandeses, lo que sugiere una campaña coordinada más que un incidente aislado. Aunque el ataque no vulneró redes internas sensibles ni exfiltró datos, la elección del objetivo (el principal portal del ministerio de defensa) lo sitúa de lleno en el borde de la base industrial de defensa y de la cadena de visibilidad nacional de mando y control. La geografía es importante: Helsinki alberga el clúster gubernamental clave, nodos nacionales de ciberdefensa y presencia mediática; interrumpir el sitio de entrada impone un coste tanto operativo como simbólico. Las autoridades finlandesas respondieron haciendo público el incidente, acelerando medidas de mitigación y resiliencia para la DIB (base industrial de defensa) e integrando el evento en los marcos nacionales de vigilancia de amenazas híbridas. Aunque en este caso no hubo una atribución pública oficial a la Federación Rusa, el contexto y el momento apuntan con fuerza a actores vinculados con Rusia.

Ocurrencia
2025-09-24
Publicación
2025-09-24T09:59:12Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
FI
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2025-09-24T09:59:12Z

    The Finnish Ministry of Defence confirmed that its public website faced a sustained denial-of-service (DoS) attack, causing intermittent outages, user access failures and triggered protective shutdowns of some services. Finnish media and cybersecurity analysts noted that the disruption coincided with a broader wave of pro-Russian hacktivist activity targeting Finnish political and corporate websites, suggesting a coordinated campaign rather than a standalone incident. While the attack did not breach sensitive internal networks or exfiltrate data, the choice of target (the top defence-ministry portal) places it squarely on the edge of the defence-industrial base and the national command-and-control visibility chain. The geography is important: Helsinki hosts the key government cluster, national cyber-defence nodes and media presence – disrupting the gateway site imposes both operational and symbolic cost. The Finnish authorities responded by publicly raising the incident, accelerating mitigation & resilience measures for the DIB (defence-industrial base), and integrating the event into national hybrid-threat monitoring frameworks. Although no official public attribution to the Russian Federation was made in this instance, the context and timing point strongly to Russia-linked actors.