hw_9181711468d287f7
Campanha cibernética coordenada contra o setor energético da Dinamarca.
Em maio de 2023, o setor de infraestrutura energética da Dinamarca sofreu um ciberataque coordenado sem precedentes contra 22 empresas de energia, conforme documentado pela SektorCERT e por várias fontes independentes. Na primeira vaga, por volta de 11 de maio, 16 empresas foram inicialmente visadas, e 11 delas foram comprometidas com sucesso por execução remota de código explorando a vulnerabilidade dos firewalls Zyxel CVE-2023-28771. Uma segunda vaga, por volta de 22-25 de maio, explorou vulnerabilidades zero-day adicionais no mesmo ecossistema de firewalls. Os atacantes ganharam controlo das configurações dos dispositivos, extraíram credenciais e, em alguns casos, forçaram operadores a isolar partes das suas redes em “modo ilha” para mitigar a disrupção. Embora a atribuição pública tenha ficado aquém de nomear definitivamente o Estado russo, vários analistas apontaram para o grupo APT Sandworm, ligado à Rússia e afiliado ao GRU, dados os padrões táticos. A Dinamarca descreveu a escala da campanha como a maior que enfrentou até à data no seu setor energético, levando a revisões nacionais de aplicação de patches em firewalls, segmentação e resiliência da cadeia de abastecimento. A dinâmica mostra como adversários podem optar por perturbar a prontidão ou serviços públicos com uma explosão visível mínima, mas com profundo efeito estratégico. O momento coincide com o aumento da pressão sobre os Estados do flanco norte da NATO, reforçando a exposição da Dinamarca: não só por intrusão marítima ou aérea, mas também através de penetração no domínio cibernético. O incidente amplia assim a tipologia de ameaças híbridas que a Dinamarca enfrenta, acrescentando sabotagem digital às frentes marítima e aérea.
Pontuações E/M/R/S
- EExistência0/4 · Não avaliado
- MIntenção0/4 · Não avaliado
- RLigação a ator russo0/4 · Não avaliado
- SResponsabilidade do Estado russo0/4 · Não avaliado
Factos
Sem factos
Fontes
-
- Papel
- discovery_lead
- Data
- 2023-05-10T22:00:00Z
In May 2023 Denmark’s energy infrastructure sector experienced an unprecedented coordinated cyberattack targeting 22 energy companies, as documented by SektorCERT and multiple independent sources. In the first wave around 11 May, 16 companies were initially targeted, and 11 of them were successfully compromised through remote code execution exploiting the Zyxel firewall vulnerability CVE-2023-28771. A second wave around 22-25 May exploited additional zero-day vulnerabilities in the same firewall ecosystem. Attackers gained control of device configurations, extracted credentials and in some cases forced operators to isolate parts of their networks into “island mode” to mitigate disruption. Although the public attribution stopped short of definitively naming the Russian state, multiple analysts pointed toward the Russian-linked APT group Sandworm (GRU-affiliated) given tactical patterns. Denmark described the scale of the campaign as the largest it has faced in its energy sector to date, prompting national reviews of firewall patching, segmentation and supply-chain resilience. The dynamics show how adversaries can choose to disrupt readiness or utilities with minimal visible explosion yet profound strategic effect. The timing aligns with increased pressure on NATO northern flank states, reinforcing Denmark’s exposure: not only from maritime or air intrusion but also via cyber-domain penetration. The incident thus broadens the typology of hybrid threats Denmark faces, adding digital sabotage to maritime and airspace fronts.