Lyce · Hybrid Watch

hw_7cccadab5f7e3e92

Venemaaga seotud häkkerid avavad lüüsi Lääne-Norras Bremangeris asuval tammil.

2025. aasta aprillis avastasid Norra ametivõimud, et küberründajad, keda peetakse seotuks Venemaa osapooltega, olid kaugjuhtimise teel avanud Bremangeris asuva tammi lüüsid ligikaudu neljaks tunniks, lastes välja umbes 500 liitrit vett sekundis. Juhtum oli suunatud taristule, mis oli kaudselt seotud riikliku hüdroenergia- ja jõgede süsteemiga, kuigi tammi kasutati peamiselt vesiviljeluseks, mistõttu oli see tsiviilkasutuse jaoks kriitilise taristu objekt. Lääne-Norra maastik ja kaugemad hüdrorajatised on osa riiklikust elektri- ja veemajandusvõrgust ning sellist kaugtaristut on raskem jälgida ja kaitsta. Norra siseluureagentuur omistas sündmuse avalikult Venemaaga seotud häkkeritele ja rõhutas, et eesmärk oli pigem signaalide saatmine ja valmisoleku testimine kui inimohvrite põhjustamine. Dünaamika sobitub halli tsooni loogikaga: madala lävega taristuhäire kui survevahend allpool relvastatud rünnaku läve. Lisaks tammile endale tekitas juhtum küsimusi Norra juhtimissüsteemide vastupidavuse kohta kaugemates paigaldistes, ICS/SCADA turvalisuse tugevdamise ning vastase kübervõimekuse jälgimise kohta. Norra valitsus vastas ohuhinnangu tõstmisega, veetaristu küberkaitse strateegilise läbivaatamisega ning koostöö suurendamisega Põhjamaade ja NATO küberpartneritega.

Toimumine
2025-04-07
Avaldamine
2025-04-06T22:00:00Z
Esmalt täheldatud
2026-09-24T06:09:10.079Z
Läbivaatuse olek
Hindamata
Riigid
NO
Uuendatud
2026-09-27T23:56:59.668Z

E/M/R/S skoorid

  • EOlemasolu0/4 · Hindamata
  • MTahtlus0/4 · Hindamata
  • RSeos Vene osalisega0/4 · Hindamata
  • SVene riigi vastutus0/4 · Hindamata

Faktid

Fakte pole

Allikad

  1. Roll
    discovery_lead
    Kuupäev
    2025-04-06T22:00:00Z

    In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.