Lyce · Hybrid Watch

hw_9181711468d287f7

Koordineeritud küberkampaania Taani energiasektori vastu.

2023. aasta mais tabas Taani energiataristu sektorit enneolematu koordineeritud küberrünnak, mis oli suunatud 22 energiaettevõtte vastu, nagu dokumenteerisid SektorCERT ja mitu sõltumatut allikat. Esimeses laines umbes 11. mai paiku võeti algselt sihikule 16 ettevõtet ning 11 neist kompromiteeriti edukalt kaugkäivituse kaudu, kasutades ära Zyxel tulemüüri haavatavust CVE-2023-28771. Teine laine umbes 22.-25. mail kasutas ära täiendavaid zero-day haavatavusi samas tulemüüri ökosüsteemis. Ründajad said kontrolli seadmete konfiguratsioonide üle, hankisid pääsuandmeid ning mõnel juhul sundisid operaatoreid häirete leevendamiseks isoleerima osa oma võrkudest „saare režiimi“. Kuigi avalik omistamine ei jõudnud Venemaa riigi lõpliku nimetamiseni, osutasid mitu analüütikut taktikaliste mustrite tõttu Venemaaga seotud APT-rühmale Sandworm, mida seostatakse GRUga. Taani kirjeldas kampaania ulatust suurimana, millega ta on seni oma energiasektoris silmitsi seisnud, ajendades riiklikke ülevaatusi tulemüüride paikamise, segmenteerimise ja tarneahela vastupidavuse kohta. Dünaamika näitab, kuidas vastased võivad valida valmisoleku või kommunaalteenuste häirimise minimaalse nähtava plahvatusega, kuid sügava strateegilise mõjuga. Ajastus langeb kokku suurenenud survega NATO põhjatiiva riikidele, rõhutades Taani kokkupuudet: mitte ainult merelise või õhuruumi sissetungi kaudu, vaid ka küberdomeeni läbistamise teel. Seega laiendab juhtum Taani ees seisvate hübriidohtude tüpoloogiat, lisades merelistele ja õhuruumi rinnetele digitaalse sabotaaži.

Toimumine
2023-05-11
Avaldamine
2023-05-10T22:00:00Z
Esmalt täheldatud
2026-09-24T06:09:10.079Z
Läbivaatuse olek
Hindamata
Riigid
DK
Uuendatud
2026-09-27T23:56:59.668Z

E/M/R/S skoorid

  • EOlemasolu0/4 · Hindamata
  • MTahtlus0/4 · Hindamata
  • RSeos Vene osalisega0/4 · Hindamata
  • SVene riigi vastutus0/4 · Hindamata

Faktid

Fakte pole

Allikad

  1. Roll
    discovery_lead
    Kuupäev
    2023-05-10T22:00:00Z

    In May 2023 Denmark’s energy infrastructure sector experienced an unprecedented coordinated cyberattack targeting 22 energy companies, as documented by SektorCERT and multiple independent sources. In the first wave around 11 May, 16 companies were initially targeted, and 11 of them were successfully compromised through remote code execution exploiting the Zyxel firewall vulnerability CVE-2023-28771. A second wave around 22-25 May exploited additional zero-day vulnerabilities in the same firewall ecosystem. Attackers gained control of device configurations, extracted credentials and in some cases forced operators to isolate parts of their networks into “island mode” to mitigate disruption. Although the public attribution stopped short of definitively naming the Russian state, multiple analysts pointed toward the Russian-linked APT group Sandworm (GRU-affiliated) given tactical patterns. Denmark described the scale of the campaign as the largest it has faced in its energy sector to date, prompting national reviews of firewall patching, segmentation and supply-chain resilience. The dynamics show how adversaries can choose to disrupt readiness or utilities with minimal visible explosion yet profound strategic effect. The timing aligns with increased pressure on NATO northern flank states, reinforcing Denmark’s exposure: not only from maritime or air intrusion but also via cyber-domain penetration. The incident thus broadens the typology of hybrid threats Denmark faces, adding digital sabotage to maritime and airspace fronts.