hw_cf158109b880d303
Kiberielaušanās Ungārijas ģeotermālajā infrastruktūrā piedēvēta ar Krieviju saistītai hakeru grupai.
2025. gada jūlijā publicētā kiberdrošības ziņojumā norādīts, ka hakeru grupa ar nosaukumu “SECTOR16”, par kuru tiek uzskatīts, ka tai ir Krievijas izcelsme vai saites ar Krievijas valsti, iekļuva Ungārijas ģeotermālās siltumenerģijas ražošanas stacijas vadības tīklā. Saskaņā ar rakstu uzbrucēji ieguva piekļuvi Supervisory Control and Data Acquisition (SCADA) sistēmām, kas kontrolē objekta ventilatorus, kompresorus, temperatūras sensorus un ārkārtas izslēgšanas protokolus. Ģeotermālais objekts nodrošina gan civilo apkuri, gan rūpnieciskās priekšsildīšanas funkcijas — tas nozīmē, ka tā traucējumi varētu ietekmēt divējāda lietojuma un kritisko infrastruktūru. Ielaušanās publiski netika raksturota kā tāda, kas izraisījusi lielu elektroapgādes pārtraukumu vai sprādzienu, taču Ungārijas kiberdrošības amatpersonas to klasificēja kā “nopietnu”, ņemot vērā sasniegto piekļuves līmeni. Dažas stacijas daļas piesardzības nolūkos tika atslēgtas, kamēr digitālās ekspertīzes komandas pārskatīja žurnālus un pastiprināja aizsardzību. Ungārijas valdība publiski nenosauca uzbrucēju par Krieviju, taču tehniskais nospiedums un attiecināšanas ziņojums atsaucās uz Krievijas izcelsmes infrastruktūru un iepriekšējām ar Krieviju saistītām operācijām reģionā.
E/M/R/S vērtējumi
- EEsamība0/4 · Nav novērtēts
- MNolūks0/4 · Nav novērtēts
- RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
- SKrievijas valsts atbildība0/4 · Nav novērtēts
Fakti
Nav faktu
Avoti
-
- Loma
- discovery_lead
- Datums
- 2025-07-09T22:00:00Z
A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.