Lyce · Hybrid Watch

hw_62c6a751346f6a06

Russian Legioniin liitetty kyberkampanja iskee DDoS-hyökkäyksillä tanskalaisiin yrityksiin ja julkisiin toimijoihin.

Äskettäin muodostettu venäläinen hakkeriliittouma, joka kutsuu itseään nimellä Russian Legion, käynnisti yhdessä liittolaisryhmien, kuten Inteidin ja Cardinalin, kanssa laajan kyberhyökkäyskampanjan Tanskan infrastruktuuria ja yrityksiä vastaan, ja suuri DDoS-offensiivi ylikuormitti useita keskeisiä digitaalisia kohteita. Alkaen Telegramissa esitetystä uhkauksesta, jossa vaadittiin Tanskaa luopumaan ehdotetusta 1.5 miljardin DKK (≈US $220 million) sotilaallisesta avustuspaketista Ukrainalle, liittouma varoitti, että „todellisia kyberhyökkäyksiä“ seuraisi, ellei sen vaatimuksiin suostuttaisi. Hyökkäykset kohdistuivat sekä yksityisiin että julkisiin verkkopalveluihin kyllästämällä niiden palvelimet roskaliikenteellä, mikä käytännössä vei ne offline-tilaan tai heikensi niiden vastekykyä. Tanskan viranomaiset ilmoittivat hyökkäysten vaikuttaneen yleishyödyllisten palvelujen operaattorien portaaleihin, yritysten verkkokohteisiin ja mahdollisesti viranomaisrajapintoihin, mikä herätti huolta kriittisen kyberinfrastruktuurin haavoittuvuudesta. Vaikka turvallisuustutkijat arvioivat Russian Legionin olevan valtiomyönteinen mutta ei välttämättä valtion rahoittama toimija, sen operaatiot muistuttavat aiemmissa Venäjä-mielisissä haktivistikampanjoissa nähtyjä taktiikoita. Analyytikot varoittavat, että tällaiset DDoS-operaatiot ovat usein vakavampien tunkeutumisten esivaiheita tai harhautuksia ja voivat kuormittaa puolustusresursseja liittolaismaiden digitaalisissa palveluissa. Tanskan kyberturvallisuustiimit pyrkivät lieventämään liikennetulvia, ottivat käyttöön tehostettuja DDoS-suojaustyökaluja ja tekivät yhteistyötä kansainvälisten kybertiedustelukumppaneiden kanssa. Viranomaiset korostivat, että Tanskan tuki Ukrainalle ja integroituminen NATOon tekivät siitä hybridipainostuksen kohteen kyberhäirinnän kautta ennemmin kuin tavanomaisen kineettisen voiman avulla. Tapaus korostaa, kuinka hybridisodankäynti hyödyntää yhä enemmän kyberhyökkäyksiä julkiseen ja taloudelliseen infrastruktuuriin epävakauden luomiseksi, poliittisen paineen kohdistamiseksi ja kriittisten haavoittuvuuksien hyväksikäyttämiseksi ilman siirtymistä avoimeen aseelliseen konfliktiin.

Tapahtuma
2026-02-02
Julkaisu
2026-02-02T22:21:01Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
DK
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2026-02-02T22:21:01Z

    A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.