Lyce · Hybrid Watch

hw_cf158109b880d303

Kybertunkeutuminen Unkarin geotermiseen infrastruktuuriin liitettiin Venäjään kytkeytyneeseen hakkeriryhmään.

Heinäkuussa 2025 julkaistu kyberturvallisuusraportti osoittaa, että hakkeriryhmä nimeltä ”SECTOR16”, jolla uskotaan olevan venäläinen alkuperä tai yhteyksiä Venäjän valtioon, tunkeutui unkarilaisen geotermisen lämmöntuotantolaitoksen ohjausverkkoon. Artikkelin mukaan hyökkääjät saivat pääsyn laitoksen puhaltimia, kompressoreita, lämpötila-antureita ja hätäpysäytysprotokollia ohjaaviin Supervisory Control and Data Acquisition (SCADA) -järjestelmiin. Geoterminen laitos palvelee sekä siviililämmitystä että teollisia esilämmitystoimintoja — mikä tarkoittaa, että sen häiriö voisi vaikuttaa kaksikäyttöiseen ja kriittiseen infrastruktuuriin. Murtoa ei kuvattu julkisesti suuren sähkökatkon tai räjähdyksen aiheuttajaksi, mutta Unkarin kyberturvallisuusviranomaiset luokittelivat sen ”vakavaksi” saavutetun käyttöoikeustason vuoksi. Osa laitoksen osista vietiin varotoimena offline-tilaan samalla kun forensiikkaryhmät tarkastivat lokitietoja ja vahvistivat puolustusta. Unkarin hallitus ei julkisesti nimennyt hyökkääjää Venäjäksi, mutta tekninen sormenjälki ja attribuutioraportti viittasivat venäläistä alkuperää olevaan infrastruktuuriin ja aiempiin Venäjään liitettyihin operaatioihin alueella.

Tapahtuma
2025-07-10
Julkaisu
2025-07-09T22:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
HU
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2025-07-09T22:00:00Z

    A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.