hw_9181711468d287f7
Campagna informatica coordinata contro il settore energetico della Danimarca.
Nel maggio 2023 il settore delle infrastrutture energetiche della Danimarca ha subito un cyberattacco coordinato senza precedenti contro 22 società energetiche, come documentato da SektorCERT e da molteplici fonti indipendenti. Nella prima ondata, intorno all’11 maggio, furono inizialmente prese di mira 16 società, e 11 di esse furono compromesse con successo tramite esecuzione remota di codice sfruttando la vulnerabilità dei firewall Zyxel CVE-2023-28771. Una seconda ondata intorno al 22-25 maggio sfruttò ulteriori vulnerabilità zero-day nello stesso ecosistema di firewall. Gli aggressori ottennero il controllo delle configurazioni dei dispositivi, estrassero credenziali e in alcuni casi costrinsero gli operatori a isolare parti delle loro reti in “modalità isola” per mitigare le interruzioni. Sebbene l’attribuzione pubblica si sia fermata prima di indicare definitivamente lo Stato russo, diversi analisti hanno indicato il gruppo APT Sandworm, collegato alla Russia e affiliato al GRU, dati gli schemi tattici. La Danimarca ha descritto la portata della campagna come la più grande affrontata finora nel suo settore energetico, spingendo revisioni nazionali del patching dei firewall, della segmentazione e della resilienza della catena di approvvigionamento. La dinamica mostra come gli avversari possano scegliere di disturbare la prontezza o i servizi di pubblica utilità con un’esplosione visibile minima ma con un profondo effetto strategico. La tempistica coincide con l’aumento della pressione sugli Stati del fianco nord della NATO, rafforzando l’esposizione della Danimarca: non solo da intrusioni marittime o aeree, ma anche tramite penetrazione nel dominio cyber. L’incidente amplia quindi la tipologia delle minacce ibride che la Danimarca affronta, aggiungendo il sabotaggio digitale ai fronti marittimo e dello spazio aereo.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2023-05-10T22:00:00Z
In May 2023 Denmark’s energy infrastructure sector experienced an unprecedented coordinated cyberattack targeting 22 energy companies, as documented by SektorCERT and multiple independent sources. In the first wave around 11 May, 16 companies were initially targeted, and 11 of them were successfully compromised through remote code execution exploiting the Zyxel firewall vulnerability CVE-2023-28771. A second wave around 22-25 May exploited additional zero-day vulnerabilities in the same firewall ecosystem. Attackers gained control of device configurations, extracted credentials and in some cases forced operators to isolate parts of their networks into “island mode” to mitigate disruption. Although the public attribution stopped short of definitively naming the Russian state, multiple analysts pointed toward the Russian-linked APT group Sandworm (GRU-affiliated) given tactical patterns. Denmark described the scale of the campaign as the largest it has faced in its energy sector to date, prompting national reviews of firewall patching, segmentation and supply-chain resilience. The dynamics show how adversaries can choose to disrupt readiness or utilities with minimal visible explosion yet profound strategic effect. The timing aligns with increased pressure on NATO northern flank states, reinforcing Denmark’s exposure: not only from maritime or air intrusion but also via cyber-domain penetration. The incident thus broadens the typology of hybrid threats Denmark faces, adding digital sabotage to maritime and airspace fronts.