hw_cf158109b880d303
Intrusione informatica in infrastruttura geotermica ungherese attribuita a un gruppo hacker collegato alla Russia.
Un rapporto di cybersicurezza pubblicato nel luglio 2025 indica che un gruppo hacker denominato “SECTOR16”, ritenuto di origine russa o con legami con lo Stato russo, si è infiltrato nella rete di controllo di un impianto ungherese di generazione di calore geotermico. Secondo l’articolo, gli attaccanti hanno ottenuto accesso ai sistemi Supervisory Control and Data Acquisition (SCADA) che controllano ventilatori, compressori, sensori di temperatura e protocolli di arresto di emergenza della struttura. L’impianto geotermico serve sia funzioni di riscaldamento civile sia di preriscaldamento industriale — il che significa che la sua interruzione potrebbe incidere su infrastrutture a duplice uso e critiche. La violazione non è stata descritta pubblicamente come causa di un grande blackout o di un’esplosione, ma i funzionari ungheresi della cybersicurezza l’hanno classificata come “grave” dato il livello di accesso raggiunto. Alcune sezioni dell’impianto sono state portate offline come precauzione mentre i team forensi esaminavano i log e rafforzavano le difese. Il governo ungherese non ha pubblicamente indicato l’attaccante come la Russia, ma l’impronta tecnica e il rapporto di attribuzione facevano riferimento a infrastrutture di origine russa e a precedenti operazioni collegate alla Russia nella regione.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2025-07-09T22:00:00Z
A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.