Lyce · Hybrid Watch

hw_62c6a751346f6a06

Cyberkampanj kopplad till Russian Legion slår mot danska företag och offentliga organ med DDoS-attacker.

En nybildad rysk hackerallians som kallar sig Russian Legion, tillsammans med allierade grupper som Inteid och Cardinal, inledde en omfattande cyberattackkampanj mot dansk infrastruktur och danska företag, med en stor DDoS-offensiv som överväldigade flera centrala digitala tillgångar. Med början i ett hot på Telegram som krävde att Danmark skulle överge ett föreslaget militärt stödpaket till Ukraina på 1.5 miljarder DKK (≈US $220 million), varnade alliansen för att „verkliga cyberattacker“ skulle följa om dess krav inte uppfylldes. Attackerna riktade sig mot både privata och offentliga onlinetjänster genom att mätta deras servrar med skräptrafik, vilket i praktiken slog ut dem eller minskade deras svarsförmåga. Danska myndigheter rapporterade att angreppen påverkade portaler hos försörjningsoperatörer, företags webbegendomar och potentiellt statliga gränssnitt, vilket väckte oro över sårbarheten i kritisk cyberinfrastruktur. Även om Russian Legion av säkerhetsforskare bedöms vara en statsanpassad men inte nödvändigtvis statsfinansierad enhet, speglar dess operationer taktiker som setts i tidigare proryska hacktivistkampanjer. Analytiker varnar för att sådana DDoS-operationer ofta är föregångare eller avledningar till allvarligare intrång och kan belasta defensiva resurser över allierade digitala tjänster. Danska cybersäkerhetsteam arbetade för att mildra trafikflödena, satte in förbättrade DDoS-skyddsverktyg och samarbetade med internationella cyberunderrättelsepartner. Tjänstemän betonade att Danmarks stöd till Ukraina och integration i NATO gjorde landet till ett mål för hybrid tvångsutövning via cyberstörningar snarare än konventionell kinetisk kraft. Episoden understryker hur hybridkrigföring i allt högre grad utnyttjar cyberattacker mot offentlig och ekonomisk infrastruktur för att skapa instabilitet, utöva politiskt tryck och exploatera kritiska sårbarheter utan att övergå i öppen väpnad konflikt.

Händelse
2026-02-02
Publicering
2026-02-02T22:21:01Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
DK
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2026-02-02T22:21:01Z

    A newly-formed Russian hacker alliance calling itself the Russian Legion, alongside allied groups such as Inteid and Cardinal, launched an extensive cyberattack campaign against Danish infrastructure and companies, with a major DDoS offensive overwhelming several key digital assets. Beginning with a Telegram threat demanding Denmark abandon a proposed 1.5 billion DKK (≈US $220 million) military aid package to Ukraine, the alliance warned that “real cyberattacks” would follow unless its demands were met. The attacks targeted both private and public online services by saturating their servers with junk traffic, effectively knocking them offline or reducing their responsiveness. Danish authorities reported the assaults affected utility operator portals, business web properties and potentially governmental interfaces, raising alarms over the vulnerability of critical cyber-infrastructure. While the Russian Legion is assessed by security researchers as a state-aligned but not necessarily state-funded entity, its operations mirror tactics seen in previous pro-Russian hacktivist campaigns. Analysts warn that such DDoS operations are often precursors or diversions to more severe intrusions, and can strain defensive resources across allied digital services. Danish cyber-security teams worked to mitigate the traffic floods, deploying enhanced DDoS protection tools and collaborating with international cyber-intelligence partners. Officials emphasised that Denmark’s support for Ukraine and integration in NATO made it a target for hybrid coercion via cyber disruption rather than conventional kinetic force. The episode underscores how hybrid warfare increasingly leverages cyber-attacks on public and economic infrastructure to create instability, apply political pressure, and exploit critical vulnerabilities without crossing into overt armed conflict.