Lyce · Hybrid Watch

hw_62c6a751346f6a06

Una campagna informatica collegata a Russian Legion colpisce aziende ed enti pubblici danesi con attacchi DDoS.

Un’alleanza di hacker russa di nuova formazione che si fa chiamare Russian Legion, insieme a gruppi alleati come Inteid e Cardinal, ha lanciato un’ampia campagna di cyberattacchi contro infrastrutture e aziende danesi, con una grande offensiva DDoS che ha sopraffatto diversi asset digitali chiave. A partire da una minaccia su Telegram che chiedeva alla Danimarca di abbandonare un pacchetto proposto di aiuti militari all’Ucraina da 1.5 miliardi DKK (≈US $220 million), l’alleanza ha avvertito che sarebbero seguiti „veri cyberattacchi“ se le sue richieste non fossero state soddisfatte. Gli attacchi hanno preso di mira servizi online sia privati sia pubblici saturando i loro server con traffico spazzatura, portandoli di fatto offline o riducendone la reattività. Le autorità danesi hanno riferito che gli assalti hanno colpito portali di operatori di servizi di pubblica utilità, proprietà web aziendali e potenzialmente interfacce governative, suscitando allarme sulla vulnerabilità delle cyber-infrastrutture critiche. Sebbene Russian Legion sia valutata dai ricercatori di sicurezza come un’entità allineata allo Stato ma non necessariamente finanziata dallo Stato, le sue operazioni rispecchiano tattiche viste in precedenti campagne hacktiviste filorusse. Gli analisti avvertono che tali operazioni DDoS sono spesso precursori o diversivi rispetto a intrusioni più gravi e possono mettere sotto pressione le risorse difensive nei servizi digitali alleati. I team danesi di cybersicurezza hanno lavorato per mitigare le inondazioni di traffico, implementando strumenti rafforzati di protezione DDoS e collaborando con partner internazionali di cyber-intelligence. I funzionari hanno sottolineato che il sostegno della Danimarca all’Ucraina e la sua integrazione nella NATO l’hanno resa un obiettivo di coercizione ibrida tramite interruzione informatica piuttosto che tramite forza cinetica convenzionale. L’episodio sottolinea come la guerra ibrida sfrutti sempre più i cyberattacchi contro infrastrutture pubbliche ed economiche per creare instabilità, esercitare pressione politica e sfruttare vulnerabilità critiche senza sfociare in un conflitto armato aperto.

Evento
2026-02-02
Pubblicazione
2026-02-02T22:21:01Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
DK
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2026-02-02T22:21:01Z

    A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.