Lyce · Hybrid Watch

hw_e7834ea1ebc525fa

Pro-russisk DDoS slo danske forsvarsdepartementets nettsteder offline i flere timer.

8. desember 2022 rettet en stor distribuert tjenestenektkampanje seg mot nettstedene til Danmarks forsvarsdepartement og gjorde dem utilgjengelige i flere timer ifølge danske cybersikkerhetsmyndigheter. Angrepet ble av Danmarks Center for Cybersikkerhed (CFCS) tilskrevet pro-russiske hacktivistgrupper som opererte i kjølvannet av Ukraina-krigen. Selv om det ikke oppsto fysisk skade, var forstyrrelsen rettet mot en forsvarsinstitusjon — noe som signaliserte en eskalering utover ren digital plage. Danske orienteringer beskrev hendelsen som hybridt press: bruk av cybermidler for å svekke beredskap og teste institusjonell motstandskraft snarere enn å ødelegge aktiva direkte. Hendelsen utløste oppgraderinger av Danmarks digitale forsvar og forberedte en økning i påfølgende kampanjer i 2023-24. Den økte også bevisstheten om at infrastrukturavbrudd ikke trenger å involvere eksplosiver eller ammunisjon for å kvalifisere som hybrid krigføring. Episoden fikk Danmark til å heve sin trusselvurdering for cyberutnyttelse av forsvarsmål. Selv om attribusjonen stoppet før den navnga den russiske staten, samsvarte mønsteret med Kreml-tilknyttede cybergrupper som retter seg mot NATO-lands digitale systemer og forsvarssystemer.

Hendelse
2022-12-08
Publisering
2022-12-07T23:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
DK
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2022-12-07T23:00:00Z

    On 8 December 2022 a major distributed-denial-of-service campaign targeted the websites of Denmark’s Ministry of Defence, rendering them inaccessible for several hours according to Danish cybersecurity authorities. The attack was attributed by Denmark’s Centre for Cyber Security (CFCS) to pro-Russian hacktivist groups operating in the wake of the Ukraine war. Although no physical damage occurred, the disruption focused on a defence institution — signaling an escalation beyond mere digital nuisance. Danish briefings described the incident as hybrid pressure: leveraging cyber means to degrade readiness and test institutional resilience rather than directly destroy assets. The event catalysed upgrades of Denmark’s digital defences and prepared an uptick of subsequent campaigns in 2023-24. It also heightened awareness that infrastructure interruptions need not involve explosives or munitions to qualify as hybrid warfare. The episode prompted Denmark to raise its threat assessment for cyber exploitation of defence targets. Although attribution stopped short of naming the Russian state, the pattern aligned with Kremlin-linked cyber groups targeting NATO countries’ digital and defence systems.