hw_62c6a751346f6a06
Cyberkampanje knyttet til Russian Legion rammer danske selskaper og offentlige organer med DDoS-angrep.
En nyopprettet russisk hackerallianse som kaller seg Russian Legion, sammen med allierte grupper som Inteid og Cardinal, lanserte en omfattende cyberangrepskampanje mot dansk infrastruktur og danske selskaper, med en stor DDoS-offensiv som overveldet flere viktige digitale ressurser. Med utgangspunkt i en trussel på Telegram som krevde at Danmark skulle droppe en foreslått militær hjelpepakke til Ukraina på 1.5 milliarder DKK (≈US $220 million), advarte alliansen om at „reelle cyberangrep“ ville følge dersom kravene ikke ble møtt. Angrepene rettet seg mot både private og offentlige nettjenester ved å mette serverne deres med søppeltrafikk, noe som i praksis slo dem offline eller reduserte responsen deres. Danske myndigheter rapporterte at angrepene påvirket portaler hos forsyningsoperatører, virksomheters webeiendommer og potensielt statlige grensesnitt, noe som utløste bekymring for sårbarheten i kritisk cyberinfrastruktur. Selv om Russian Legion av sikkerhetsforskere vurderes som en statsorientert, men ikke nødvendigvis statsfinansiert enhet, speiler operasjonene deres taktikker sett i tidligere prorussiske hacktivistkampanjer. Analytikere advarer om at slike DDoS-operasjoner ofte er forløpere eller avledninger til mer alvorlige inntrengninger, og kan belaste forsvarsressurser på tvers av allierte digitale tjenester. Danske cybersikkerhetsteam arbeidet for å redusere trafikkflommene, tok i bruk forbedrede DDoS-beskyttelsesverktøy og samarbeidet med internasjonale cyberetterretningspartnere. Tjenestemenn understreket at Danmarks støtte til Ukraina og integrasjon i NATO gjorde landet til et mål for hybrid tvang gjennom cyberforstyrrelser snarere enn konvensjonell kinetisk makt. Episoden understreker hvordan hybrid krigføring i økende grad utnytter cyberangrep mot offentlig og økonomisk infrastruktur for å skape ustabilitet, legge politisk press og utnytte kritiske sårbarheter uten å krysse over i åpen væpnet konflikt.
E/M/R/S-skårer
- EEksistens0/4 · Ikke vurdert
- MHensikt0/4 · Ikke vurdert
- RKobling til russisk aktør0/4 · Ikke vurdert
- SRussisk statsansvar0/4 · Ikke vurdert
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2026-02-02T22:21:01Z
A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.