Lyce · Hybrid Watch

hw_62c6a751346f6a06

Una campaña cibernética vinculada a Russian Legion golpea a empresas y organismos públicos daneses con ataques DDoS.

Una alianza de hackers rusa recién formada que se hace llamar Russian Legion, junto con grupos aliados como Inteid y Cardinal, lanzó una extensa campaña de ciberataques contra infraestructuras y empresas danesas, con una gran ofensiva DDoS que saturó varios activos digitales clave. A partir de una amenaza en Telegram que exigía que Dinamarca abandonara un paquete propuesto de ayuda militar a Ucrania de 1.5 mil millones DKK (≈US $220 million), la alianza advirtió que seguirían „ciberataques reales“ si no se cumplían sus demandas. Los ataques apuntaron a servicios en línea tanto privados como públicos saturando sus servidores con tráfico basura, dejándolos efectivamente fuera de línea o reduciendo su capacidad de respuesta. Las autoridades danesas informaron de que los asaltos afectaron a portales de operadores de servicios públicos, propiedades web empresariales y potencialmente interfaces gubernamentales, lo que encendió las alarmas sobre la vulnerabilidad de la ciberinfraestructura crítica. Aunque Russian Legion es evaluada por investigadores de seguridad como una entidad alineada con el Estado, pero no necesariamente financiada por el Estado, sus operaciones reflejan tácticas vistas en campañas hacktivistas prorrusas anteriores. Los analistas advierten que estas operaciones DDoS suelen ser precursoras o distracciones de intrusiones más graves y pueden tensar los recursos defensivos en servicios digitales aliados. Los equipos daneses de ciberseguridad trabajaron para mitigar las inundaciones de tráfico, desplegando herramientas reforzadas de protección DDoS y colaborando con socios internacionales de ciberinteligencia. Los funcionarios enfatizaron que el apoyo de Dinamarca a Ucrania y su integración en la NATO la convirtieron en objetivo de coerción híbrida mediante disrupción cibernética, más que mediante fuerza cinética convencional. El episodio subraya cómo la guerra híbrida aprovecha cada vez más los ciberataques contra infraestructuras públicas y económicas para crear inestabilidad, aplicar presión política y explotar vulnerabilidades críticas sin cruzar hacia un conflicto armado abierto.

Ocurrencia
2026-02-02
Publicación
2026-02-02T22:21:01Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
DK
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2026-02-02T22:21:01Z

    A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.