hw_7cccadab5f7e3e92
Mit Russland verbundene Hacker öffnen ein Schleusentor an einem Damm in Bremanger, Westnorwegen.
Im April 2025 entdeckten norwegische Behörden, dass Cyberangreifer, von denen angenommen wird, dass sie mit russischen Akteuren verbunden sind, aus der Ferne Schleusentore an einem Damm in Bremanger für etwa vier Stunden geöffnet hatten, wodurch rund 500 Liter Wasser pro Sekunde freigesetzt wurden. Der Vorfall zielte auf eine Infrastruktur, die indirekt mit dem nationalen Wasserkraft- und Flusssystem verbunden ist, obwohl der Damm hauptsächlich für Aquakultur genutzt wurde, was ihn zu einem kritischen Infrastrukturobjekt für die zivile Nutzung machte. Das Gelände Westnorwegens und abgelegene Wasserkraftanlagen sind Teil des nationalen Strom- und Wasserwirtschaftsnetzes, und solche abgelegene Infrastruktur ist schwerer zu überwachen und zu sichern. Norwegens Inlandsnachrichtendienst schrieb das Ereignis öffentlich mit Russland verbundenen Hackern zu und betonte, dass es eher um Signalwirkung und das Testen der Einsatzbereitschaft ging als darum, Opfer zu verursachen. Die Dynamik entspricht der Logik der Grauzone: niedrigschwellige Störung von Infrastruktur als Zwangsmittel unterhalb der Schwelle eines bewaffneten Angriffs. Neben dem Damm selbst warf der Vorfall Fragen zur Widerstandsfähigkeit norwegischer Kontrollsysteme in abgelegenen Anlagen, zur Verstärkung der ICS/SCADA-Sicherheit und zur Überwachung gegnerischer Cyberfähigkeiten auf. Die norwegische Regierung reagierte, indem sie ihre Bedrohungsbewertung anhob, die Cyberabwehr der Wasserinfrastruktur strategisch überprüfte und die Zusammenarbeit mit nordischen und NATO-Cyberpartnern verstärkte.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2025-04-06T22:00:00Z
In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.