Lyce · Hybrid Watch

hw_7cccadab5f7e3e92

Hakerzy powiązani z Rosją otwierają śluzę przeciwpowodziową przy zaporze w Bremanger w zachodniej Norwegii.

W kwietniu 2025 r. norweskie władze odkryły, że cybernapastnicy, uważani za powiązanych z rosyjskimi aktorami, zdalnie otworzyli śluzy przeciwpowodziowe przy zaporze w Bremanger na około cztery godziny, uwalniając około 500 litrów wody na sekundę. Incydent był wymierzony w infrastrukturę pośrednio związaną z krajowym systemem hydroenergetycznym i rzecznym, choć zapora była wykorzystywana głównie do akwakultury, co czyniło ją elementem infrastruktury krytycznej do użytku cywilnego. Ukształtowanie terenu zachodniej Norwegii i odległe instalacje hydroenergetyczne są częścią krajowej sieci elektroenergetycznej i gospodarki wodnej, a taka odległa infrastruktura jest trudniejsza do monitorowania i zabezpieczenia. Norweska krajowa agencja wywiadowcza publicznie przypisała zdarzenie hakerom powiązanym z Rosją i podkreśliła, że celem było raczej sygnalizowanie i testowanie gotowości niż spowodowanie ofiar. Dynamika ta odpowiada logice szarej strefy: niskoprogowe zakłócenie infrastruktury służy jako narzędzie przymusu poniżej progu ataku zbrojnego. Oprócz samej zapory incydent wzbudził pytania o odporność norweskich systemów sterowania w odległych instalacjach, wzmocnienie bezpieczeństwa ICS/SCADA oraz nadzór nad zdolnościami cybernetycznymi przeciwnika. Norweski rząd odpowiedział podniesieniem oceny zagrożenia, strategicznym przeglądem cyberobrony infrastruktury wodnej oraz zwiększeniem współpracy z nordyckimi i natowskimi partnerami cybernetycznymi.

Wystąpienie
2025-04-07
Publikacja
2025-04-06T22:00:00Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
NO
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2025-04-06T22:00:00Z

    In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.