hw_e7834ea1ebc525fa
Un DDoS filorusso manda offline per ore i siti del Ministero della Difesa danese.
L’8 dicembre 2022 una grande campagna di negazione distribuita del servizio ha preso di mira i siti web del Ministero della Difesa danese, rendendoli inaccessibili per diverse ore secondo le autorità danesi di cybersicurezza. L’attacco è stato attribuito dal Centro danese per la cybersicurezza (CFCS) a gruppi hacktivisti filorussi attivi sulla scia della guerra in Ucraina. Sebbene non si siano verificati danni fisici, l’interruzione si è concentrata su un’istituzione della difesa — segnalando un’escalation oltre il semplice disturbo digitale. I briefing danesi hanno descritto l’incidente come pressione ibrida: l’uso di mezzi cyber per degradare la prontezza e testare la resilienza istituzionale, piuttosto che distruggere direttamente asset. L’evento ha catalizzato aggiornamenti delle difese digitali della Danimarca e ha preparato un aumento delle campagne successive nel 2023-24. Ha anche accresciuto la consapevolezza che le interruzioni infrastrutturali non devono necessariamente coinvolgere esplosivi o munizioni per qualificarsi come guerra ibrida. L’episodio ha spinto la Danimarca ad alzare la sua valutazione della minaccia per lo sfruttamento cyber di obiettivi della difesa. Sebbene l’attribuzione si sia fermata prima di nominare lo Stato russo, lo schema era in linea con gruppi cyber legati al Cremlino che prendono di mira i sistemi digitali e di difesa dei paesi NATO.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2022-12-07T23:00:00Z
On 8 December 2022 a major distributed-denial-of-service campaign targeted the websites of Denmark’s Ministry of Defence, rendering them inaccessible for several hours according to Danish cybersecurity authorities. The attack was attributed by Denmark’s Centre for Cyber Security (CFCS) to pro-Russian hacktivist groups operating in the wake of the Ukraine war. Although no physical damage occurred, the disruption focused on a defence institution — signaling an escalation beyond mere digital nuisance. Danish briefings described the incident as hybrid pressure: leveraging cyber means to degrade readiness and test institutional resilience rather than directly destroy assets. The event catalysed upgrades of Denmark’s digital defences and prepared an uptick of subsequent campaigns in 2023-24. It also heightened awareness that infrastructure interruptions need not involve explosives or munitions to qualify as hybrid warfare. The episode prompted Denmark to raise its threat assessment for cyber exploitation of defence targets. Although attribution stopped short of naming the Russian state, the pattern aligned with Kremlin-linked cyber groups targeting NATO countries’ digital and defence systems.