Lyce · Hybrid Watch

hw_7cccadab5f7e3e92

Des pirates informatiques liés à la Russie ouvrent une vanne de crue sur un barrage à Bremanger, dans l’ouest de la Norvège.

En avril 2025, les autorités norvégiennes ont découvert que des cyberattaquants, considérés comme liés à des acteurs russes, avaient ouvert à distance les vannes de crue d’un barrage à Bremanger pendant environ quatre heures, libérant près de 500 litres d’eau par seconde. L’incident visait une infrastructure indirectement liée au système national d’hydroélectricité et de gestion fluviale, bien que le barrage ait principalement servi à l’aquaculture, ce qui en faisait un actif d’infrastructure critique à usage civil. Le relief de l’ouest de la Norvège et les installations hydroélectriques isolées font partie du réseau national d’électricité et de gestion de l’eau, et ce type d’infrastructure distante est plus difficile à surveiller et à sécuriser. Le service norvégien de renseignement intérieur a publiquement attribué l’événement à des pirates liés à la Russie et a souligné que l’objectif relevait davantage du signalement et du test de préparation que de la volonté de provoquer des victimes. Cette dynamique correspond à la logique de la zone grise : une perturbation d’infrastructure de faible intensité servant d’outil coercitif sous le seuil de l’attaque armée. Au-delà du barrage lui-même, l’incident a soulevé des questions sur la résilience des systèmes de contrôle norvégiens dans les installations isolées, le renforcement de la sécurité ICS/SCADA et la surveillance des capacités cyber adverses. Le gouvernement norvégien a réagi en relevant son évaluation de la menace, en réexaminant stratégiquement les cyberdéfenses des infrastructures hydrauliques et en renforçant la coopération avec ses partenaires cyber nordiques et de l’OTAN.

Survenance
2025-04-07
Publication
2025-04-06T22:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
NO
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2025-04-06T22:00:00Z

    In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.