hw_cf158109b880d303
Kübersekkumine Ungari geotermilisse taristusse omistati Venemaaga seotud häkkerirühmale.
2025. aasta juulis avaldatud küberturvalisuse aruanne osutab, et häkkerirühm nimega „SECTOR16“, millel arvatakse olevat Vene päritolu või sidemed Vene riigiga, tungis Ungari geotermilise soojatootmisjaama juhtimisvõrku. Artikli kohaselt said ründajad juurdepääsu Supervisory Control and Data Acquisition (SCADA) süsteemidele, mis juhivad rajatise ventilaatoreid, kompressoreid, temperatuurisensoreid ja hädaseiskamise protokolle. Geotermiline rajatis teenindab nii tsiviilkütet kui ka tööstuslikku eelsoojendust — mis tähendab, et selle häirimine võiks mõjutada kahese kasutusega ja kriitilist taristut. Rikkumist ei kirjeldatud avalikult suure elektrikatkestuse või plahvatuse põhjustajana, kuid Ungari küberturvalisuse ametnikud klassifitseerisid selle saavutatud juurdepääsutaseme tõttu „tõsiseks“. Mõned jaama osad viidi ettevaatusabinõuna võrguühenduseta, samal ajal kui forensikameeskonnad vaatasid logisid üle ja tugevdasid kaitset. Ungari valitsus ei nimetanud ründajat avalikult Venemaaks, kuid tehniline jälg ja omistamisaruanne viitasid Vene päritolu taristule ning varasematele Venemaaga seotud operatsioonidele piirkonnas.
E/M/R/S skoorid
- EOlemasolu0/4 · Hindamata
- MTahtlus0/4 · Hindamata
- RSeos Vene osalisega0/4 · Hindamata
- SVene riigi vastutus0/4 · Hindamata
Faktid
Fakte pole
Allikad
-
- Roll
- discovery_lead
- Kuupäev
- 2025-07-09T22:00:00Z
A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.