Lyce · Hybrid Watch

hw_4052adac811a8084

Eindringen russlandnaher Hacker mit Sabotageabsicht in das Kontrollnetz eines kanadischen Gaspipelinesystems.

Laut geleakten US-Geheimdienstdokumenten drang eine prorussische Hackergruppe mit dem Codenamen “Zarya” – von der angenommen wird, dass sie mit dem russischen Sicherheitsdienst FSB zusammenarbeitet – Anfang 2023 in das industrielle Kontrollsystem einer kanadischen Erdgas-Pipelineanlage ein. In abgefangener Kommunikation mit ihrem FSB-Führungsoffizier behaupteten die Hacker, sie könnten eine Pipeline-Explosion auslösen: Sie hätten die Fähigkeit, “den Ventildruck zu erhöhen, Alarme zu deaktivieren und eine Notabschaltung einzuleiten” an der Station. Der FSB-Offizier, der die Operation überwachte, soll sie ermutigt haben, den Zugang aufrechtzuerhalten, in der Erwartung, dass eine erfolgreiche Sabotage eine verheerende Explosion verursachen würde. Letztlich entstand kein physischer Schaden – der kanadische Premierminister räumte später ein, dass ein Cybervorfall stattgefunden hatte, bestätigte aber, dass daraus “kein physischer Schaden an irgendeiner kanadischen Energieinfrastruktur” resultierte. Der Einbruch war ein Weckruf: Er zeigte die Reichweite russlandnaher Akteure in kritische Infrastruktur Nordamerikas und ihre Absicht, mit Cybermitteln kinetische Effekte zu erzielen. Kanadas Cybersicherheitsbehörde behandelte ihn als ernsten Beinahe-Vorfall und forderte Energiebetreiber auf, ihre Abwehr zu stärken. Westliche Analysten stellten fest, dass dies, falls die Behauptungen der Hacker zuträfen, der erste bekannte Fall wäre, in dem sich eine russische Hacktivistengruppe darauf vorbereitete, zerstörerische Sabotage an westlichen Industriesystemen zu verüben – wodurch die Grenze zwischen staatlich gelenkter Cyberkriegsführung und stellvertretender Cyberkriminalität verwischt würde.

Vorkommen
2023-02-25
Veröffentlichung
2023-02-24T23:00:00Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
CA
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2023-02-24T23:00:00Z

    According to leaked U.S. intelligence documents, a pro-Russian hacking group codenamed “Zarya” – believed to be collaborating with Russia’s FSB security service – penetrated the industrial control system of a Canadian natural gas pipeline facility in early 2023. In intercepted communications with their FSB handler, the hackers claimed they could trigger a pipeline explosion: they had the ability to “increase valve pressure, disable alarms, and initiate an emergency shutdown” at the station. The FSB officer overseeing the operation allegedly encouraged them to maintain access, anticipating that a successful sabotage would cause a devastating blast. Ultimately, no physical damage occurred – the Canadian Prime Minister later acknowledged a cyber incident had taken place but confirmed “no physical damage to any Canadian energy infrastructure” resulted. The breach was a wake-up call: it demonstrated Russian-affiliated actors’ reach into North American critical infrastructure and their intent to inflict kinetic effects via cyber means. Canada’s cybersecurity agency treated it as a serious near-miss, urging energy operators to strengthen defenses. Western analysts noted that if the hackers’ claims were true, it would mark the first known instance of a Russian hacktivist group gearing up to inflict destructive sabotage on Western industrial systems – blurring the line between state-directed cyber warfare and proxy cybercrime.