Lyce · Hybrid Watch

hw_7cccadab5f7e3e92

Hackeři napojení na Rusko otevřeli stavidlo na přehradě v Bremangeru v západním Norsku.

V dubnu 2025 norské úřady zjistily, že kybernetičtí útočníci, kteří jsou považováni za napojené na ruské aktéry, vzdáleně otevřeli stavidla na přehradě v Bremangeru přibližně na čtyři hodiny a vypouštěli asi 500 litrů vody za sekundu. Incident cílil na infrastrukturu nepřímo napojenou na národní soustavu vodních elektráren a říčního hospodářství, i když přehrada sloužila primárně akvakultuře, což z ní činilo kritické infrastrukturní zařízení pro civilní využití. Terén západního Norska a odlehlá vodní zařízení jsou součástí národní sítě pro elektřinu a správu vod a taková vzdálená infrastruktura se hůře monitoruje a zabezpečuje. Norská domácí zpravodajská služba událost veřejně připsala hackerům napojeným na Rusko a zdůraznila, že účelem bylo spíše signalizovat a testovat připravenost než způsobit oběti. Dynamika odpovídá logice šedé zóny: nízkoprahové narušení infrastruktury sloužící jako nátlakový nástroj pod prahem ozbrojeného útoku. Kromě samotné přehrady incident vyvolal otázky ohledně odolnosti norských řídicích systémů v odlehlých instalacích, posílení bezpečnosti ICS/SCADA a sledování kybernetických schopností protivníka. Norská vláda reagovala zvýšením hodnocení hrozeb, strategickým přezkumem kybernetické obrany vodní infrastruktury a posílením spolupráce se severskými a aliančními kybernetickými partnery NATO.

Výskyt
2025-04-07
Publikace
2025-04-06T22:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
NO
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2025-04-06T22:00:00Z

    In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.