Lyce · Hybrid Watch

hw_7cccadab5f7e3e92

Aan Rusland gelinkte hackers openen een overlaatklep bij een dam in Bremanger, West-Noorwegen.

In april 2025 ontdekten Noorse autoriteiten dat cyberaanvallers, van wie wordt aangenomen dat zij gelinkt zijn aan Russische actoren, op afstand de overlaatkleppen van een dam in Bremanger ongeveer vier uur lang hadden geopend, waardoor ongeveer 500 liter water per seconde vrijkwam. Het incident was gericht op infrastructuur die indirect verbonden was met het nationale waterkracht- en riviersysteem, hoewel de dam voornamelijk werd gebruikt voor aquacultuur, waardoor het een kritiek infrastructuurmiddel voor civiel gebruik was. Het terrein van West-Noorwegen en afgelegen hydro-installaties maken deel uit van het nationale elektriciteits- en waterbeheernet, en dergelijke afgelegen infrastructuur is moeilijker te monitoren en te beveiligen. De Noorse binnenlandse inlichtingendienst schreef de gebeurtenis publiekelijk toe aan hackers die aan Rusland zijn gelinkt en benadrukte dat het doel meer draaide om signalering en het testen van paraatheid dan om het veroorzaken van slachtoffers. De dynamiek past bij grijzezone-logica: laagdrempelige verstoring van infrastructuur als dwangmiddel onder de drempel van een gewapende aanval. Naast de dam zelf riep het incident vragen op over de weerbaarheid van Noorse controlesystemen in afgelegen installaties, versterking van ICS/SCADA-beveiliging en toezicht op vijandige cybercapaciteiten. De Noorse regering reageerde door haar dreigingsbeoordeling te verhogen, de cyberverdediging van waterinfrastructuur strategisch te herzien en de samenwerking met Noordse en NAVO-cyberpartners te vergroten.

Gebeurtenis
2025-04-07
Publicatie
2025-04-06T22:00:00Z
Eerst waargenomen
2026-09-24T06:09:10.079Z
Beoordelingsstatus
Niet beoordeeld
Landen
NO
Bijgewerkt
2026-09-27T23:56:59.668Z

E/M/R/S-scores

  • EBestaan0/4 · Niet beoordeeld
  • MIntentie0/4 · Niet beoordeeld
  • RBand met Russische actor0/4 · Niet beoordeeld
  • SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld

Feiten

Geen feiten

Bronnen

  1. Rol
    discovery_lead
    Datum
    2025-04-06T22:00:00Z

    In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.