Lyce · Hybrid Watch

hw_7cccadab5f7e3e92

Hacker collegati alla Russia aprono una paratoia in una diga a Bremanger, nella Norvegia occidentale.

Nell’aprile 2025 le autorità norvegesi hanno scoperto che cyber-attaccanti, ritenuti collegati ad attori russi, avevano aperto da remoto le paratoie di una diga a Bremanger per circa quattro ore, rilasciando circa 500 litri d’acqua al secondo. L’incidente ha preso di mira un’infrastruttura indirettamente collegata al sistema nazionale idroelettrico e fluviale, sebbene la diga fosse utilizzata principalmente per l’acquacoltura, rendendola un asset di infrastruttura critica per uso civile. Il territorio della Norvegia occidentale e le installazioni idroelettriche remote fanno parte della rete nazionale di elettricità e gestione delle acque, e tali infrastrutture remote sono più difficili da monitorare e proteggere. L’agenzia di intelligence interna norvegese ha attribuito pubblicamente l’evento a hacker collegati alla Russia e ha sottolineato che lo scopo riguardava più la segnalazione e la verifica della prontezza che il provocare vittime. La dinamica è coerente con la logica della zona grigia: una perturbazione infrastrutturale a bassa soglia usata come strumento coercitivo al di sotto della soglia di un attacco armato. Oltre alla diga stessa, l’incidente ha sollevato interrogativi sulla resilienza dei sistemi di controllo norvegesi nelle installazioni remote, sul rafforzamento della sicurezza ICS/SCADA e sulla sorveglianza delle capacità cyber avversarie. Il governo norvegese ha risposto innalzando la propria valutazione della minaccia, riesaminando strategicamente le cyberdifese delle infrastrutture idriche e aumentando la cooperazione con partner cyber nordici e della NATO.

Evento
2025-04-07
Pubblicazione
2025-04-06T22:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
NO
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2025-04-06T22:00:00Z

    In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.