Lyce · Hybrid Watch

hw_53a8f88b4c3bdb18

Cyberattaque contre SKF Mekan dans la région de Katrineholm, en Suède.

Le 19 février 2024, des observateurs sectoriels suédois ont signalé une cyber-intrusion chez SKF Mekan qui a perturbé les systèmes IT et OT et brièvement affecté la production. SKF fournit des roulements essentiels utilisés dans des plateformes aérospatiales et de défense, de sorte que même de courts arrêts se répercutent sur les délais des missiles, de la maintenance aéronautique et des machines de précision. La géographie est parlante : Katrineholm fait partie intégrante du réseau suédois de fabrication et de logistique aérospatiales, relié à Linköping, où Saab a son siège, ce qui signifie que l’attaque pouvait avoir des effets en cascade sur les chaînes d’approvisionnement nationales de l’industrie de défense. Typologiquement, cela relève d’une « cyberattaque significative » plutôt que d’une frappe cinétique ouverte, visant une infrastructure industrielle plutôt qu’une base militaire. La dynamique indique une fragilité de la chaîne d’approvisionnement : les adversaires n’ont pas besoin de frapper Saab directement s’ils peuvent ralentir les fournisseurs de Saab. L’incident s’inscrit dans le schéma nordique 2024–2025 de groupes rançongiciels ou russophones ciblant des industriels et des infrastructures publiques. Bien qu’aucune attribution publique à la Fédération de Russie n’ait été faite, le secteur, le calendrier et la méthode sont cohérents avec des campagnes de guerre hybride liées à la Russie dans la région. Les mesures de résilience de l’industrie de défense suédoise ont ensuite été renforcées, avec un accent accru sur la cybersécurité de la chaîne de fournisseurs et l’endurance des zones de convergence OT/IT.

Survenance
2024-02-19
Publication
2024-02-19T16:00:37Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
SE
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2024-02-19T16:00:37Z

    On 19 February 2024 Swedish sector trackers flagged a cyber-intrusion at SKF Mekan that disrupted IT and OT systems, briefly affecting production. SKF supplies key bearings used in aerospace and defence platforms, so even short shutdowns ripple into missile, aircraft maintenance and precision-machinery lead times. The geography is telling: Katrineholm is integral to Sweden’s aerospace manufacturing/logistics network, linking into Linköping (where Saab is headquartered), meaning the attack had potential cascading effects on national defence-industrial supply chains. Typologically this fits “significant cyberattack” rather than an overt kinetic strike–targeting industrial infrastructure rather than a military base. The dynamics indicate supply-chain fragility: adversaries don’t need to hit Saab directly if they can slow Saab’s suppliers. The incident aligns with the Nordic 2024–2025 pattern of ransomware or Russian-language crews targeting industrials and public infrastructure. Though no public attribution to the Russian Federation was made, the sector, timing and method are consistent with Russia-linked hybrid-warfare campaigns in the region. Swedish defence-industry resilience measures were reinforced afterwards, with greater focus on supplier-chain cybersecurity and endurance of OT/IT convergence zones.