hw_7cccadab5f7e3e92
Hackers vinculados a Rusia abren una compuerta en una presa de Bremanger, en el oeste de Noruega.
En abril de 2025, las autoridades noruegas descubrieron que ciberatacantes, que se cree estaban vinculados a actores rusos, habían abierto de forma remota las compuertas de una presa en Bremanger durante aproximadamente cuatro horas, liberando unos 500 litros de agua por segundo. El incidente tuvo como objetivo una infraestructura vinculada indirectamente al sistema nacional hidroeléctrico y fluvial, aunque la presa se utilizaba principalmente para la acuicultura, lo que la convertía en un activo de infraestructura crítica para uso civil. El terreno del oeste de Noruega y las instalaciones hidroeléctricas remotas forman parte de la red nacional de electricidad y gestión del agua, y esa infraestructura remota es más difícil de vigilar y proteger. La agencia de inteligencia nacional de Noruega atribuyó públicamente el suceso a hackers vinculados a Rusia y subrayó que el propósito tenía más que ver con enviar señales y poner a prueba la preparación que con causar víctimas. La dinámica encaja con la lógica de zona gris: una alteración de infraestructura de bajo umbral que sirve como herramienta coercitiva por debajo del umbral de un ataque armado. Además de la propia presa, el incidente planteó preguntas sobre la resiliencia de los sistemas de control de Noruega en instalaciones remotas, el refuerzo de la seguridad ICS/SCADA y la vigilancia de las capacidades cibernéticas adversarias. El gobierno noruego respondió elevando su evaluación de amenazas, revisando estratégicamente las ciberdefensas de la infraestructura hídrica y aumentando la cooperación con socios cibernéticos nórdicos y de la OTAN.
Puntuaciones E/M/R/S
- EExistencia0/4 · Sin evaluar
- MIntención0/4 · Sin evaluar
- RVínculo con actor ruso0/4 · Sin evaluar
- SResponsabilidad del Estado ruso0/4 · Sin evaluar
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2025-04-06T22:00:00Z
In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.