Lyce · Hybrid Watch

hw_e7834ea1ebc525fa

Venäjämielinen DDoS vei Tanskan puolustusministeriön verkkosivustot pois käytöstä tunneiksi.

8. joulukuuta 2022 suuri hajautettu palvelunestokampanja kohdistui Tanskan puolustusministeriön verkkosivustoihin ja teki niistä Tanskan kyberturvallisuusviranomaisten mukaan käyttökelvottomia useiksi tunneiksi. Tanskan kyberturvallisuuskeskus (CFCS) katsoi hyökkäyksen olevan Venäjä-mielisten haktivistiryhmien tekemä, jotka toimivat Ukrainan sodan jälkimainingeissa. Vaikka fyysisiä vahinkoja ei syntynyt, häiriö kohdistui puolustusinstituutioon — mikä merkitsi eskalaatiota pelkkää digitaalista haittaa pidemmälle. Tanskalaisissa katsauksissa tapausta kuvattiin hybridipaineena: kyberkeinojen käyttämisenä valmiuden heikentämiseen ja institutionaalisen sietokyvyn testaamiseen sen sijaan, että omaisuuseriä tuhottaisiin suoraan. Tapahtuma vauhditti Tanskan digitaalisen puolustuksen päivityksiä ja valmisti myöhempien kampanjoiden lisääntymistä vuosina 2023-24. Se myös lisäsi tietoisuutta siitä, ettei infrastruktuurin häiriöiden tarvitse sisältää räjähteitä tai ammuksia, jotta ne voidaan luokitella hybridisodankäynniksi. Episodi sai Tanskan nostamaan uhka-arviotaan puolustuskohteiden kyberhyväksikäytöstä. Vaikka attribuutio ei edennyt Venäjän valtion nimeämiseen, malli vastasi Kremliin kytkeytyneitä kyberryhmiä, jotka kohdistavat toimia NATO-maiden digitaalisiin ja puolustusjärjestelmiin.

Tapahtuma
2022-12-08
Julkaisu
2022-12-07T23:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
DK
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2022-12-07T23:00:00Z

    On 8 December 2022 a major distributed-denial-of-service campaign targeted the websites of Denmark’s Ministry of Defence, rendering them inaccessible for several hours according to Danish cybersecurity authorities. The attack was attributed by Denmark’s Centre for Cyber Security (CFCS) to pro-Russian hacktivist groups operating in the wake of the Ukraine war. Although no physical damage occurred, the disruption focused on a defence institution — signaling an escalation beyond mere digital nuisance. Danish briefings described the incident as hybrid pressure: leveraging cyber means to degrade readiness and test institutional resilience rather than directly destroy assets. The event catalysed upgrades of Denmark’s digital defences and prepared an uptick of subsequent campaigns in 2023-24. It also heightened awareness that infrastructure interruptions need not involve explosives or munitions to qualify as hybrid warfare. The episode prompted Denmark to raise its threat assessment for cyber exploitation of defence targets. Although attribution stopped short of naming the Russian state, the pattern aligned with Kremlin-linked cyber groups targeting NATO countries’ digital and defence systems.