hw_cf158109b880d303
Kybernetický průnik do maďarské geotermální infrastruktury připisovaný hackerské skupině napojené na Rusko.
Zpráva o kybernetické bezpečnosti zveřejněná v červenci 2025 uvádí, že hackerská skupina nazvaná „SECTOR16“, o níž se předpokládá, že má ruský původ nebo vazby na ruský stát, pronikla do řídicí sítě maďarské geotermální teplárny. Podle článku útočníci získali přístup k systémům Supervisory Control and Data Acquisition (SCADA), které v zařízení ovládají ventilátory, kompresory, teplotní senzory a protokoly nouzového vypnutí. Geotermální zařízení slouží jak civilnímu vytápění, tak průmyslovému předehřevu — což znamená, že jeho narušení by mohlo ovlivnit dvojí využití i kritickou infrastrukturu. Průnik nebyl veřejně popsán jako příčina velkého výpadku proudu nebo výbuchu, ale maďarští úředníci pro kybernetickou bezpečnost jej vzhledem k dosažené úrovni přístupu klasifikovali jako „závažný“. Některé části závodu byly preventivně odstaveny, zatímco forenzní týmy kontrolovaly protokoly a posilovaly obranu. Maďarská vláda veřejně neoznačila útočníka za Rusko, ale technický otisk a atribuční zpráva odkazovaly na infrastrukturu ruského původu a předchozí operace v regionu spojené s Ruskem.
Skóre E/M/R/S
- EExistence0/4 · Nehodnoceno
- MZáměr0/4 · Nehodnoceno
- RVazba na ruského aktéra0/4 · Nehodnoceno
- SOdpovědnost ruského státu0/4 · Nehodnoceno
Fakta
Žádná fakta
Zdroje
-
- Role
- discovery_lead
- Datum
- 2025-07-09T22:00:00Z
A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.