Lyce · Hybrid Watch

hw_27ac59a2e7e4610d

Danmarks Center for Cyber Security (CFCS) webbplats slogs offline av pro-rysk DDoS.

Den 1 februari 2023 gick webbplatsen för Danmarks CFCS offline efter det som beskrevs som en långvarig DDoS-kampanj av pro-ryska hacktivistiska aktörer. Incidenten följde på en offentlig varning från CFCS om att cyberaktivism riktad mot Danmark ökade, särskilt från pro-ryska grupper som stöder Moskvas strategiska mål. Valet av en nationell cybermyndighet som mål understryker avsikten att slå mot den digitala ryggraden i Danmarks försvars- och resiliensinfrastruktur snarare än enbart mot perifera system. Även om avbrottet inte verkade orsaka långvarig systemkompromettering eller datastöld, störde det offentlig åtkomst och tvingade fram förstärkta defensiva åtgärder. Analytiker tolkade handlingen som del av en ihållande beredskapssondering för hybrid krigföring: småskalig, reversibel, men inriktad på att utmatta och mäta statliga reaktioner. Incidenten skapade ett prejudikat för senare, större kampanjer riktade mot dansk kritisk infrastruktur och finansiella sektorer senare under 2023. Händelsen drev fram förändringar i Danmarks SOC-förmågor, protokoll för trafikfiltrering och institutionell medvetenhet om statssponsrad hacktivism i linje med Ryssland. Även om attribueringen stannade kort före att uttryckligen namnge Moskva, pekade mönstret med inriktning på institutioner nära kopplade till NATO-hållningen mot Rysslandsanpassade hotaktörer. Denna incident förstärker hur attacker i cyberdomänen fungerar som underordnade men kraftfulla instrument i hybrida strategier — genom att förbereda miljön, sondera försvar och flytta eskalationströsklar.

Händelse
2023-02-01
Publicering
2023-01-31T23:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
DK
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2023-01-31T23:00:00Z

    On 1 February 2023 the website of Denmark’s CFCS went offline following what was described as a prolonged DDoS campaign by pro-Russian hacktivist actors. The incident followed a public warning by CFCS that cyber activism targeting Denmark was rising, especially from pro-Russian groups supporting Moscow’s strategic objectives. The choice of a national cyber-authority as the target underlines the intent to strike at the digital backbone of Denmark’s defence and resilience infrastructure rather than solely at peripheral systems. Although the outage did not appear to cause long-duration system compromise or data theft, it disrupted public access and forced intensified defensive measures. Analysts interpreted the action as part of a sustained hybrid-warfare readiness probe: small-scale, reversible, but aimed at exhausting and measuring state responses. The incident set a precedent for subsequent, larger campaigns targeting Danish critical infrastructure and financial sectors later in 2023. The event drove changes in Denmark’s SOC capabilities, traffic filtering protocols, and institutional awareness around state-sponsored hacktivism aligned with Russia. While the attribution stopped short of naming Moscow explicitly, the pattern of targeting institutions closely tied to NATO posture pointed toward Russian-aligned threat actors. This incident reinforces how cyber domain attacks serve as subordinate yet potent instruments in hybrid strategies—preparing the environment, probing defences, and nudging escalation thresholds.