hw_7cccadab5f7e3e92
Russisk-forbundne hackere åbner en sluse ved en dæmning i Bremanger i Vestnorge.
I april 2025 opdagede norske myndigheder, at cyberangribere, som menes at være forbundet med russiske aktører, fjernåbnede sluser ved en dæmning i Bremanger i cirka fire timer og frigav omkring 500 liter vand i sekundet. Hændelsen var rettet mod infrastruktur, der indirekte var knyttet til det nationale vandkraft- og flodsystem, selv om dæmningen primært blev brugt til akvakultur, hvilket gjorde den til et kritisk infrastrukturanlæg til civil brug. Vestnorges terræn og afsidesliggende hydroinstallationer er en del af det nationale el- og vandforvaltningsnet, og sådan fjern infrastruktur er vanskeligere at overvåge og sikre. Norges indenlandske efterretningstjeneste tilskrev offentligt hændelsen hackere med forbindelse til Rusland og understregede, at formålet snarere var signalering og test af beredskab end at forårsage tab af menneskeliv. Dynamikken stemmer med gråzone-logik: lavtærskelforstyrrelse af infrastruktur som et tvangsmiddel under tærsklen for et væbnet angreb. Ud over selve dæmningen rejste hændelsen spørgsmål om robustheden af Norges kontrolsystemer i afsidesliggende anlæg, styrkelse af ICS/SCADA-sikkerhed og overvågning af modstanderes cyberkapaciteter. Den norske regering reagerede ved at hæve sin trusselsvurdering, strategisk gennemgå cyberforsvaret for vandinfrastruktur og øge samarbejdet med nordiske og NATO-cyberpartnere.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2025-04-06T22:00:00Z
In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.