Lyce · Hybrid Watch

hw_62c6a751346f6a06

Cybercampagne gelinkt aan Russian Legion treft Deense bedrijven en publieke instanties met DDoS-aanvallen.

Een pas gevormde Russische hackersalliantie die zichzelf Russian Legion noemt, lanceerde samen met bondgenootgroepen zoals Inteid en Cardinal een uitgebreide cyberaanvalscampagne tegen Deense infrastructuur en bedrijven, met een grote DDoS-offensief die meerdere belangrijke digitale assets overbelastte. Beginnend met een dreiging op Telegram waarin werd geëist dat Denemarken een voorgesteld militair hulppakket voor Oekraïne van 1.5 miljard DKK (≈US $220 million) zou opgeven, waarschuwde de alliantie dat „echte cyberaanvallen“ zouden volgen als niet aan haar eisen werd voldaan. De aanvallen richtten zich op zowel private als publieke onlinediensten door hun servers te verzadigen met junkverkeer, waardoor ze effectief offline gingen of minder responsief werden. Deense autoriteiten meldden dat de aanvallen portalen van nutsbeheerders, zakelijke web eigendommen en mogelijk overheidsinterfaces troffen, wat alarm veroorzaakte over de kwetsbaarheid van kritieke cyberinfrastructuur. Hoewel Russian Legion door beveiligingsonderzoekers wordt beoordeeld als een staatsgelieerde maar niet noodzakelijk door de staat gefinancierde entiteit, weerspiegelen haar operaties tactieken die in eerdere pro-Russische hacktivistische campagnes zijn gezien. Analisten waarschuwen dat zulke DDoS-operaties vaak voorlopers of afleidingen zijn voor ernstigere inbraken en defensieve middelen over geallieerde digitale diensten kunnen belasten. Deense cyberbeveiligingsteams werkten aan het beperken van de verkeersvloeden, zetten verbeterde DDoS-beschermingstools in en werkten samen met internationale cyberinlichtingenpartners. Functionarissen benadrukten dat de Deense steun voor Oekraïne en integratie in de NATO het land tot doelwit maakten van hybride dwang via cyberverstoring in plaats van conventionele kinetische kracht. De episode onderstreept hoe hybride oorlogsvoering steeds vaker cyberaanvallen op publieke en economische infrastructuur inzet om instabiliteit te creëren, politieke druk uit te oefenen en kritieke kwetsbaarheden te benutten zonder over te gaan tot openlijk gewapend conflict.

Gebeurtenis
2026-02-02
Publicatie
2026-02-02T22:21:01Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
DK
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2026-02-02T22:21:01Z

    A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.