Lyce · Hybrid Watch

hw_cf158109b880d303

Kiberielaušanās Ungārijas ģeotermālajā infrastruktūrā piedēvēta ar Krieviju saistītai hakeru grupai.

2025. gada jūlijā publicētā kiberdrošības ziņojumā norādīts, ka hakeru grupa ar nosaukumu “SECTOR16”, par kuru tiek uzskatīts, ka tai ir Krievijas izcelsme vai saites ar Krievijas valsti, iekļuva Ungārijas ģeotermālās siltumenerģijas ražošanas stacijas vadības tīklā. Saskaņā ar rakstu uzbrucēji ieguva piekļuvi Supervisory Control and Data Acquisition (SCADA) sistēmām, kas kontrolē objekta ventilatorus, kompresorus, temperatūras sensorus un ārkārtas izslēgšanas protokolus. Ģeotermālais objekts nodrošina gan civilo apkuri, gan rūpnieciskās priekšsildīšanas funkcijas — tas nozīmē, ka tā traucējumi varētu ietekmēt divējāda lietojuma un kritisko infrastruktūru. Ielaušanās publiski netika raksturota kā tāda, kas izraisījusi lielu elektroapgādes pārtraukumu vai sprādzienu, taču Ungārijas kiberdrošības amatpersonas to klasificēja kā “nopietnu”, ņemot vērā sasniegto piekļuves līmeni. Dažas stacijas daļas piesardzības nolūkos tika atslēgtas, kamēr digitālās ekspertīzes komandas pārskatīja žurnālus un pastiprināja aizsardzību. Ungārijas valdība publiski nenosauca uzbrucēju par Krieviju, taču tehniskais nospiedums un attiecināšanas ziņojums atsaucās uz Krievijas izcelsmes infrastruktūru un iepriekšējām ar Krieviju saistītām operācijām reģionā.

Notikums
2025-07-10
Publikācija
2025-07-09T22:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
HU
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2025-07-09T22:00:00Z

    A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.