hw_cf158109b880d303
Kibernetinis įsilaužimas į Vengrijos geoterminę infrastruktūrą priskirtas su Rusija siejamai įsilaužėlių grupei.
2025 m. liepos mėn. paskelbtoje kibernetinio saugumo ataskaitoje nurodoma, kad įsilaužėlių grupė „SECTOR16“, kuri, kaip manoma, yra rusiškos kilmės arba turi ryšių su Rusijos valstybe, įsiskverbė į Vengrijos geoterminės šilumos gamybos elektrinės valdymo tinklą. Pasak straipsnio, užpuolikai gavo prieigą prie Supervisory Control and Data Acquisition (SCADA) sistemų, valdančių objekto ventiliatorius, kompresorius, temperatūros jutiklius ir avarinio išjungimo protokolus. Geoterminis objektas atlieka tiek civilinio šildymo, tiek pramoninio išankstinio šildymo funkcijas — tai reiškia, kad jo sutrikdymas galėtų paveikti dvejopos paskirties ir kritinę infrastruktūrą. Įsilaužimas viešai nebuvo apibūdintas kaip sukėlęs didelį elektros tiekimo nutrūkimą ar sprogimą, tačiau Vengrijos kibernetinio saugumo pareigūnai jį klasifikavo kaip „rimtą“, atsižvelgdami į pasiektą prieigos lygį. Kai kurios elektrinės dalys atsargumo sumetimais buvo atjungtos nuo tinklo, kol skaitmeninės kriminalistikos komandos peržiūrėjo žurnalus ir stiprino gynybą. Vengrijos vyriausybė viešai neįvardijo užpuoliko kaip Rusijos, tačiau techninis pėdsakas ir priskyrimo ataskaita nurodė rusiškos kilmės infrastruktūrą ir ankstesnes su Rusija siejamas operacijas regione.
E/M/R/S balai
- EEgzistavimas0/4 · Neįvertinta
- MKetinimas0/4 · Neįvertinta
- RRyšys su Rusijos veikėju0/4 · Neįvertinta
- SRusijos valstybės atsakomybė0/4 · Neįvertinta
Faktai
Faktų nėra
Šaltiniai
-
- Vaidmuo
- discovery_lead
- Data
- 2025-07-09T22:00:00Z
A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.