Lyce · Hybrid Watch

hw_7cccadab5f7e3e92

Russland-tilknyttede hackere åpner en flomport ved en demning i Bremanger i Vest-Norge.

I april 2025 oppdaget norske myndigheter at cyberangripere, som antas å være knyttet til russiske aktører, hadde fjernåpnet flomporter ved en demning i Bremanger i omtrent fire timer og sluppet ut rundt 500 liter vann per sekund. Hendelsen rettet seg mot infrastruktur som indirekte var knyttet til det nasjonale vannkraft- og elvesystemet, selv om demningen primært ble brukt til akvakultur, noe som gjorde den til et kritisk infrastrukturanlegg for sivil bruk. Vest-Norges terreng og avsidesliggende vannkraftinstallasjoner er en del av det nasjonale strøm- og vannforvaltningsnettet, og slik fjern infrastruktur er vanskeligere å overvåke og sikre. Norges innenlandske etterretningstjeneste tilskrev offentlig hendelsen til Russland-tilknyttede hackere og understreket at formålet handlet mer om signalering og testing av beredskap enn om å forårsake tap av liv. Dynamikken samsvarer med gråsonelogikk: lavterskel forstyrrelse av infrastruktur som et tvangsmiddel under terskelen for væpnet angrep. I tillegg til selve demningen reiste hendelsen spørsmål om robustheten i Norges kontrollsystemer ved avsidesliggende installasjoner, styrking av ICS/SCADA-sikkerhet og overvåking av motstanderes cyberkapasiteter. Den norske regjeringen svarte med å heve sin trusselvurdering, gjennomgå cyberforsvaret for vanninfrastruktur strategisk og øke samarbeidet med nordiske og NATO-cyberpartnere.

Hendelse
2025-04-07
Publisering
2025-04-06T22:00:00Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
NO
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-04-06T22:00:00Z

    In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.