hw_9181711468d287f7
Campagne cyber coordonnée contre le secteur énergétique du Danemark.
En mai 2023, le secteur des infrastructures énergétiques du Danemark a subi une cyberattaque coordonnée sans précédent visant 22 entreprises énergétiques, comme l’ont documenté SektorCERT et plusieurs sources indépendantes. Lors de la première vague autour du 11 mai, 16 entreprises ont d’abord été ciblées, et 11 d’entre elles ont été compromises avec succès par exécution de code à distance exploitant la vulnérabilité des pare-feu Zyxel CVE-2023-28771. Une deuxième vague autour du 22-25 mai a exploité d’autres vulnérabilités zero-day dans le même écosystème de pare-feu. Les attaquants ont pris le contrôle de configurations d’appareils, extrait des identifiants et, dans certains cas, contraint des opérateurs à isoler des parties de leurs réseaux en “mode îlot” afin d’atténuer les perturbations. Bien que l’attribution publique se soit arrêtée avant de désigner définitivement l’État russe, plusieurs analystes ont pointé vers le groupe APT Sandworm, lié à la Russie et affilié au GRU, compte tenu des schémas tactiques. Le Danemark a décrit l’ampleur de la campagne comme la plus importante qu’il ait connue à ce jour dans son secteur énergétique, déclenchant des examens nationaux du correctif des pare-feu, de la segmentation et de la résilience de la chaîne d’approvisionnement. La dynamique montre comment des adversaires peuvent choisir de perturber la préparation ou les services essentiels avec une explosion visible minimale mais un effet stratégique profond. Le calendrier correspond à une pression accrue sur les États du flanc nord de l’OTAN, renforçant l’exposition du Danemark : non seulement par intrusion maritime ou aérienne, mais aussi via une pénétration dans le domaine cyber. L’incident élargit ainsi la typologie des menaces hybrides auxquelles le Danemark est confronté, ajoutant le sabotage numérique aux fronts maritime et aérien.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2023-05-10T22:00:00Z
In May 2023 Denmark’s energy infrastructure sector experienced an unprecedented coordinated cyberattack targeting 22 energy companies, as documented by SektorCERT and multiple independent sources. In the first wave around 11 May, 16 companies were initially targeted, and 11 of them were successfully compromised through remote code execution exploiting the Zyxel firewall vulnerability CVE-2023-28771. A second wave around 22-25 May exploited additional zero-day vulnerabilities in the same firewall ecosystem. Attackers gained control of device configurations, extracted credentials and in some cases forced operators to isolate parts of their networks into “island mode” to mitigate disruption. Although the public attribution stopped short of definitively naming the Russian state, multiple analysts pointed toward the Russian-linked APT group Sandworm (GRU-affiliated) given tactical patterns. Denmark described the scale of the campaign as the largest it has faced in its energy sector to date, prompting national reviews of firewall patching, segmentation and supply-chain resilience. The dynamics show how adversaries can choose to disrupt readiness or utilities with minimal visible explosion yet profound strategic effect. The timing aligns with increased pressure on NATO northern flank states, reinforcing Denmark’s exposure: not only from maritime or air intrusion but also via cyber-domain penetration. The incident thus broadens the typology of hybrid threats Denmark faces, adding digital sabotage to maritime and airspace fronts.