Lyce · Hybrid Watch

hw_9181711468d287f7

Koordinēta kiberkampaņa pret Dānijas enerģētikas sektoru.

2023. gada maijā Dānijas enerģētikas infrastruktūras sektors piedzīvoja nepieredzētu koordinētu kiberuzbrukumu, kas bija vērsts pret 22 enerģētikas uzņēmumiem, kā dokumentēja SektorCERT un vairāki neatkarīgi avoti. Pirmajā vilnī ap 11. maiju sākotnēji tika mērķēti 16 uzņēmumi, un 11 no tiem tika veiksmīgi kompromitēti ar attālinātu koda izpildi, izmantojot Zyxel ugunsmūra ievainojamību CVE-2023-28771. Otrajā vilnī ap 22.-25. maiju tika izmantotas papildu zero-day ievainojamības tajā pašā ugunsmūru ekosistēmā. Uzbrucēji ieguva kontroli pār ierīču konfigurācijām, izgūva akreditācijas datus un dažos gadījumos piespieda operatorus izolēt daļas savu tīklu “salas režīmā”, lai mazinātu traucējumus. Lai gan publiskā atribūcija neizdarīja galīgu secinājumu, nosaucot Krievijas valsti, vairāki analītiķi taktisko modeļu dēļ norādīja uz ar Krieviju saistīto APT grupu Sandworm, kas saistīta ar GRU. Dānija kampaņas mērogu raksturoja kā lielāko, ar kādu tā līdz šim saskārusies savā enerģētikas sektorā, mudinot valsts līmeņa pārbaudes par ugunsmūru labošanu, segmentāciju un piegādes ķēdes noturību. Dinamika parāda, kā pretinieki var izvēlēties traucēt gatavību vai komunālos pakalpojumus ar minimāli redzamu eksploziju, bet ar dziļu stratēģisku efektu. Laiks sakrīt ar pieaugošu spiedienu uz NATO ziemeļu flanga valstīm, pastiprinot Dānijas pakļautību: ne tikai no jūras vai gaisa telpas ielaušanās, bet arī caur kiberdomēna penetrāciju. Tādējādi incidents paplašina hibrīddraudu tipoloģiju, ar ko saskaras Dānija, pievienojot digitālo sabotāžu jūras un gaisa telpas frontēm.

Notikums
2023-05-11
Publikācija
2023-05-10T22:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
DK
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2023-05-10T22:00:00Z

    In May 2023 Denmark’s energy infrastructure sector experienced an unprecedented coordinated cyberattack targeting 22 energy companies, as documented by SektorCERT and multiple independent sources. In the first wave around 11 May, 16 companies were initially targeted, and 11 of them were successfully compromised through remote code execution exploiting the Zyxel firewall vulnerability CVE-2023-28771. A second wave around 22-25 May exploited additional zero-day vulnerabilities in the same firewall ecosystem. Attackers gained control of device configurations, extracted credentials and in some cases forced operators to isolate parts of their networks into “island mode” to mitigate disruption. Although the public attribution stopped short of definitively naming the Russian state, multiple analysts pointed toward the Russian-linked APT group Sandworm (GRU-affiliated) given tactical patterns. Denmark described the scale of the campaign as the largest it has faced in its energy sector to date, prompting national reviews of firewall patching, segmentation and supply-chain resilience. The dynamics show how adversaries can choose to disrupt readiness or utilities with minimal visible explosion yet profound strategic effect. The timing aligns with increased pressure on NATO northern flank states, reinforcing Denmark’s exposure: not only from maritime or air intrusion but also via cyber-domain penetration. The incident thus broadens the typology of hybrid threats Denmark faces, adding digital sabotage to maritime and airspace fronts.