hw_62c6a751346f6a06
Une cybercampagne liée à Russian Legion frappe des entreprises et organismes publics danois avec des attaques DDoS.
Une alliance de hackers russe nouvellement formée, qui se fait appeler Russian Legion, a lancé, aux côtés de groupes alliés tels qu’Inteid et Cardinal, une vaste campagne de cyberattaques contre les infrastructures et entreprises danoises, avec une offensive DDoS majeure submergeant plusieurs actifs numériques clés. À partir d’une menace sur Telegram exigeant que le Danemark abandonne un projet d’aide militaire à l’Ukraine de 1.5 milliard DKK (≈US $220 million), l’alliance a averti que de „véritables cyberattaques“ suivraient si ses demandes n’étaient pas satisfaites. Les attaques ont visé des services en ligne privés et publics en saturant leurs serveurs de trafic indésirable, les mettant effectivement hors ligne ou réduisant leur réactivité. Les autorités danoises ont indiqué que les assauts avaient touché des portails d’opérateurs de services publics, des propriétés web d’entreprises et potentiellement des interfaces gouvernementales, suscitant des inquiétudes quant à la vulnérabilité des cyber-infrastructures critiques. Bien que Russian Legion soit évaluée par des chercheurs en sécurité comme une entité alignée sur un État, mais pas nécessairement financée par un État, ses opérations reflètent des tactiques observées dans de précédentes campagnes hacktivistes prorusses. Les analystes avertissent que de telles opérations DDoS sont souvent des précurseurs ou des diversions vers des intrusions plus graves et peuvent mettre sous tension les ressources défensives des services numériques alliés. Les équipes danoises de cybersécurité ont travaillé à atténuer les inondations de trafic, en déployant des outils renforcés de protection DDoS et en collaborant avec des partenaires internationaux de cyber-renseignement. Les responsables ont souligné que le soutien du Danemark à l’Ukraine et son intégration dans la NATO en faisaient une cible de coercition hybride via la perturbation cybernétique plutôt que par la force cinétique conventionnelle. L’épisode souligne comment la guerre hybride exploite de plus en plus les cyberattaques contre les infrastructures publiques et économiques pour créer de l’instabilité, exercer une pression politique et exploiter des vulnérabilités critiques sans basculer dans un conflit armé ouvert.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2026-02-02T22:21:01Z
A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.