Lyce · Hybrid Watch

hw_cf158109b880d303

Cyberwłamanie do węgierskiej infrastruktury geotermalnej przypisane grupie hakerskiej powiązanej z Rosją.

Raport dotyczący cyberbezpieczeństwa opublikowany w lipcu 2025 wskazuje, że grupa hakerska o nazwie „SECTOR16”, uważana za mającą rosyjskie pochodzenie lub powiązania z państwem rosyjskim, zinfiltrowała sieć sterowania węgierskiej geotermalnej ciepłowni. Według artykułu atakujący uzyskali dostęp do systemów Supervisory Control and Data Acquisition (SCADA), które kontrolują wentylatory, sprężarki, czujniki temperatury i protokoły awaryjnego wyłączenia obiektu. Obiekt geotermalny obsługuje zarówno ogrzewanie cywilne, jak i funkcje przemysłowego podgrzewania wstępnego — co oznacza, że jego zakłócenie mogłoby wpłynąć na infrastrukturę podwójnego zastosowania i krytyczną. Naruszenie nie zostało publicznie opisane jako powodujące poważny blackout lub eksplozję, ale węgierscy urzędnicy ds. cyberbezpieczeństwa sklasyfikowali je jako „poważne” ze względu na osiągnięty poziom dostępu. Niektóre części zakładu zostały zapobiegawczo odłączone, podczas gdy zespoły dochodzeniowe analizowały logi i wzmacniały zabezpieczenia. Rząd węgierski nie wskazał publicznie napastnika jako Rosji, ale techniczny ślad i raport atrybucyjny odnosiły się do infrastruktury rosyjskiego pochodzenia oraz wcześniejszych operacji w regionie powiązanych z Rosją.

Wystąpienie
2025-07-10
Publikacja
2025-07-09T22:00:00Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
HU
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2025-07-09T22:00:00Z

    A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.