hw_7cccadab5f7e3e92
Venäjään yhdistetyt hakkerit avaavat tulvaluukun Bremangerin padolla Länsi-Norjassa.
Huhtikuussa 2025 Norjan viranomaiset havaitsivat, että kyberhyökkääjät, joiden uskotaan olevan yhteydessä venäläisiin toimijoihin, olivat avanneet etäyhteydellä Bremangerissa sijaitsevan padon tulvaluukut noin neljäksi tunniksi ja päästäneet vettä noin 500 litraa sekunnissa. Tapaus kohdistui infrastruktuuriin, joka oli epäsuorasti yhteydessä kansalliseen vesivoima- ja jokijärjestelmään, vaikka patoa käytettiin pääasiassa vesiviljelyyn, mikä teki siitä siviilikäytön kannalta kriittisen infrastruktuurikohteen. Länsi-Norjan maasto ja syrjäiset vesivoimalaitteistot ovat osa kansallista sähkö- ja vesienhallintaverkkoa, ja tällaista etäistä infrastruktuuria on vaikeampi valvoa ja suojata. Norjan kotimainen tiedustelupalvelu liitti tapahtuman julkisesti Venäjään kytkeytyneisiin hakkereihin ja korosti, että tarkoituksena oli pikemminkin viestittää ja testata valmiutta kuin aiheuttaa uhreja. Dynamiikka vastaa harmaan alueen logiikkaa: matalan kynnyksen infrastruktuurihäiriö toimii pakottamisen välineenä aseellisen hyökkäyksen kynnyksen alapuolella. Itse padon lisäksi tapaus herätti kysymyksiä Norjan syrjäisten kohteiden ohjausjärjestelmien häiriönsietokyvystä, ICS/SCADA-turvallisuuden vahvistamisesta ja vastapuolen kyberkyvykkyyksien valvonnasta. Norjan hallitus vastasi nostamalla uhka-arviotaan, tarkastelemalla strategisesti ves infrastruktuurin kyberpuolustusta ja lisäämällä yhteistyötä pohjoismaisten ja Naton kyberkumppaneiden kanssa.
E/M/R/S-pisteet
- EOlemassaolo0/4 · Ei arvioitu
- MAikomus0/4 · Ei arvioitu
- RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
- SVenäjän valtion vastuu0/4 · Ei arvioitu
Faktat
Ei faktoja
Lähteet
-
- Rooli
- discovery_lead
- Päiväys
- 2025-04-06T22:00:00Z
In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.