hw_7cccadab5f7e3e92
Hackers ligados à Rússia abrem uma comporta numa barragem em Bremanger, no oeste da Noruega.
Em abril de 2025, as autoridades norueguesas descobriram que ciberatacantes, que se acredita estarem ligados a atores russos, tinham aberto remotamente as comportas de uma barragem em Bremanger durante aproximadamente quatro horas, libertando cerca de 500 litros de água por segundo. O incidente visou uma infraestrutura indiretamente ligada ao sistema nacional hidroelétrico e fluvial, embora a barragem fosse utilizada principalmente para aquicultura, tornando-a um ativo de infraestrutura crítica para uso civil. O terreno do oeste da Noruega e as instalações hidroelétricas remotas fazem parte da rede nacional de eletricidade e gestão da água, e esse tipo de infraestrutura remota é mais difícil de monitorizar e proteger. A agência de inteligência interna da Noruega atribuiu publicamente o evento a hackers ligados à Rússia e enfatizou que o propósito era mais sinalizar e testar a prontidão do que causar vítimas. A dinâmica está alinhada com a lógica da zona cinzenta: uma perturbação de infraestrutura de baixo limiar servindo como ferramenta coerciva abaixo do limiar de um ataque armado. Além da própria barragem, o incidente levantou questões sobre a resiliência dos sistemas de controlo da Noruega em instalações remotas, o reforço da segurança ICS/SCADA e a vigilância das capacidades cibernéticas adversárias. O governo norueguês respondeu elevando a sua avaliação de ameaça, revendo estrategicamente as ciberdefesas da infraestrutura hídrica e aumentando a cooperação com parceiros cibernéticos nórdicos e da NATO.
Pontuações E/M/R/S
- EExistência0/4 · Não avaliado
- MIntenção0/4 · Não avaliado
- RLigação a ator russo0/4 · Não avaliado
- SResponsabilidade do Estado russo0/4 · Não avaliado
Factos
Sem factos
Fontes
-
- Papel
- discovery_lead
- Data
- 2025-04-06T22:00:00Z
In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.