Lyce · Hybrid Watch

hw_838e30585957b93f

Danmark tilskriver offentlig to store forstyrrende cyberangrep til aktører med tilknytning til den russiske staten, som påvirket forsyningstjenester og statlig infrastruktur.

Den danske forsvarsetterretningstjenesten (DDIS) la frem en offentlig vurdering som direkte knytter to destruktive cyberoperasjoner til prorussiske grupper med forbindelse til russiske statlige tjenester. Ett angrep rettet seg mot et regionalt vannverk ved å manipulere pumpetrykk og skade infrastruktur, og et annet var en serie distribuerte tjenestenektangrep (DDoS) som forstyrret statlige og kommunale nettsteder i forkant av valg. Geografisk påvirket cyberangrepene sentral innenlandsk infrastruktur og styringssystemer snarere enn grense- eller maritime tilnærminger, noe som viser hvordan hybrid krigføring kan ramme dypt inne i landet. Dynamikken i disse hendelsene viser et skifte fra tradisjonell spionasje mot åpent forstyrrende operasjoner med mål om å svekke offentlig tillit og tvinge frem allokering av defensive ressurser. Danske tjenestemenn understreket at disse handlingene er del av et bredere mønster av russisk hybrid aktivitet i Europa, og uttrykte bekymring for sårbarheter i essensielle forsyningstjenester. Den offentlige attribusjonen fra Danmark gjenspeiler økende alliert vilje til å navngi og konfrontere cybertrusler knyttet til Russland direkte.

Hendelse
2025-12-18
Publisering
2025-12-18T10:41:56Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
DK
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-12-18T10:41:56Z

    The Danish Defence Intelligence Service (DDIS) issued a public assessment directly linking two destructive cyber-operations to pro-Russian groups connected to Russian state services. One attack targeted a regional water utility by manipulating pump pressures and damaging infrastructure, and another was a series of distributed-denial-of-service (DDoS) attacks that disrupted government and municipal websites ahead of elections. Geographically the cyberattacks affected core domestic infrastructure and governance systems rather than border or maritime approaches — demonstrating how hybrid warfare can strike deeply inland. The dynamics of these incidents show a shift from traditional espionage toward overtly disruptive operations aimed at eroding public confidence and forcing defensive resource allocation. Danish officials stressed that these actions are part of a broader pattern of Russian hybrid activity in Europe and raised concerns about vulnerabilities in essential utility services. The public attribution by Denmark reflects increasing allied willingness to name and confront Russian-linked cyber threats directly.