Lyce · Hybrid Watch

hw_53a8f88b4c3bdb18

Kiberuzbrukums SKF Mekan Katrineholmas reģionā Zviedrijā.

2024. gada 19. februārī Zviedrijas nozares novērotāji norādīja uz kiberielaušanos SKF Mekan, kas traucēja IT un OT sistēmas un īslaicīgi ietekmēja ražošanu. SKF piegādā būtiskus gultņus, ko izmanto aviācijas un aizsardzības platformās, tāpēc pat īsi darbības pārtraukumi atbalsojas raķešu, lidaparātu apkopes un precīzās mašīnbūves izpildes termiņos. Ģeogrāfija ir zīmīga: Katrineholma ir neatņemama Zviedrijas aviācijas ražošanas un loģistikas tīkla daļa, kas saistīta ar Linköpingu, kur atrodas Saab galvenā mītne, un tas nozīmē, ka uzbrukumam varēja būt kaskādes ietekme uz valsts aizsardzības rūpniecības piegādes ķēdēm. Tipoloģiski tas atbilst „nozīmīgam kiberuzbrukumam“, nevis atklātam kinētiskam triecienam, jo mērķis bija rūpnieciskā infrastruktūra, nevis militārā bāze. Dinamika norāda uz piegādes ķēdes trauslumu: pretiniekiem nav jātrāpa Saab tieši, ja viņi var palēnināt Saab piegādātājus. Incidents atbilst Ziemeļvalstu 2024–2025. gada modelim, kur izspiedējvīrusu vai krievvalodīgas grupas vēršas pret rūpniecības uzņēmumiem un publisko infrastruktūru. Lai gan publiska attiecināšana uz Krievijas Federāciju netika veikta, sektors, laiks un metode atbilst ar Krieviju saistītām hibrīdkara kampaņām reģionā. Pēc tam tika pastiprināti Zviedrijas aizsardzības rūpniecības noturības pasākumi, lielāku uzmanību pievēršot piegādātāju ķēdes kiberdrošībai un OT/IT konverģences zonu izturībai.

Notikums
2024-02-19
Publikācija
2024-02-19T16:00:37Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
SE
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2024-02-19T16:00:37Z

    On 19 February 2024 Swedish sector trackers flagged a cyber-intrusion at SKF Mekan that disrupted IT and OT systems, briefly affecting production. SKF supplies key bearings used in aerospace and defence platforms, so even short shutdowns ripple into missile, aircraft maintenance and precision-machinery lead times. The geography is telling: Katrineholm is integral to Sweden’s aerospace manufacturing/logistics network, linking into Linköping (where Saab is headquartered), meaning the attack had potential cascading effects on national defence-industrial supply chains. Typologically this fits “significant cyberattack” rather than an overt kinetic strike–targeting industrial infrastructure rather than a military base. The dynamics indicate supply-chain fragility: adversaries don’t need to hit Saab directly if they can slow Saab’s suppliers. The incident aligns with the Nordic 2024–2025 pattern of ransomware or Russian-language crews targeting industrials and public infrastructure. Though no public attribution to the Russian Federation was made, the sector, timing and method are consistent with Russia-linked hybrid-warfare campaigns in the region. Swedish defence-industry resilience measures were reinforced afterwards, with greater focus on supplier-chain cybersecurity and endurance of OT/IT convergence zones.