Lyce · Hybrid Watch

hw_53a8f88b4c3bdb18

Attacco informatico contro SKF Mekan nella regione di Katrineholm, Svezia.

Il 19 febbraio 2024 osservatori settoriali svedesi hanno segnalato un’intrusione informatica presso SKF Mekan che ha interrotto sistemi IT e OT e ha inciso brevemente sulla produzione. SKF fornisce cuscinetti chiave usati in piattaforme aerospaziali e di difesa, quindi anche brevi fermi si ripercuotono sui tempi di consegna di missili, manutenzione aeronautica e macchinari di precisione. La geografia è significativa: Katrineholm è parte integrante della rete svedese di produzione e logistica aerospaziale, collegata a Linköping, dove ha sede Saab, il che significa che l’attacco aveva potenziali effetti a cascata sulle catene di fornitura nazionali dell’industria della difesa. Tipologicamente rientra in un „attacco informatico significativo“ più che in un attacco cinetico palese, prendendo di mira infrastrutture industriali invece di una base militare. La dinamica indica fragilità della catena di fornitura: gli avversari non devono colpire direttamente Saab se possono rallentare i fornitori di Saab. L’incidente è in linea con il modello nordico 2024–2025 di gruppi ransomware o russofoni che prendono di mira industrie e infrastrutture pubbliche. Sebbene non sia stata resa pubblica alcuna attribuzione alla Federazione Russa, il settore, la tempistica e il metodo sono coerenti con campagne di guerra ibrida legate alla Russia nella regione. In seguito sono state rafforzate le misure di resilienza dell’industria della difesa svedese, con maggiore attenzione alla cybersicurezza della catena dei fornitori e alla tenuta delle zone di convergenza OT/IT.

Evento
2024-02-19
Pubblicazione
2024-02-19T16:00:37Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
SE
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2024-02-19T16:00:37Z

    On 19 February 2024 Swedish sector trackers flagged a cyber-intrusion at SKF Mekan that disrupted IT and OT systems, briefly affecting production. SKF supplies key bearings used in aerospace and defence platforms, so even short shutdowns ripple into missile, aircraft maintenance and precision-machinery lead times. The geography is telling: Katrineholm is integral to Sweden’s aerospace manufacturing/logistics network, linking into Linköping (where Saab is headquartered), meaning the attack had potential cascading effects on national defence-industrial supply chains. Typologically this fits “significant cyberattack” rather than an overt kinetic strike–targeting industrial infrastructure rather than a military base. The dynamics indicate supply-chain fragility: adversaries don’t need to hit Saab directly if they can slow Saab’s suppliers. The incident aligns with the Nordic 2024–2025 pattern of ransomware or Russian-language crews targeting industrials and public infrastructure. Though no public attribution to the Russian Federation was made, the sector, timing and method are consistent with Russia-linked hybrid-warfare campaigns in the region. Swedish defence-industry resilience measures were reinforced afterwards, with greater focus on supplier-chain cybersecurity and endurance of OT/IT convergence zones.