Lyce · Hybrid Watch

hw_cf158109b880d303

Ciberintrusão em infraestrutura geotérmica húngara atribuída a grupo hacker ligado à Rússia.

Um relatório de cibersegurança publicado em julho de 2025 indica que um grupo hacker chamado “SECTOR16”, que se acredita ter origem russa ou ligações ao Estado russo, infiltrou-se na rede de controlo de uma central húngara de geração de calor geotérmico. Segundo o artigo, os atacantes obtiveram acesso a sistemas Supervisory Control and Data Acquisition (SCADA) que controlam ventiladores, compressores, sensores de temperatura e protocolos de desligamento de emergência da instalação. A instalação geotérmica serve tanto funções de aquecimento civil como de pré-aquecimento industrial — o que significa que a sua interrupção poderia afetar infraestruturas de dupla utilização e críticas. A violação não foi publicamente descrita como causando um grande apagão ou explosão, mas autoridades húngaras de cibersegurança classificaram-na como “grave” dado o nível de acesso alcançado. Algumas secções da central foram retiradas de operação como precaução enquanto equipas forenses analisavam registos e reforçavam as defesas. O governo húngaro não identificou publicamente o atacante como a Rússia, mas a impressão digital técnica e o relatório de atribuição referiram infraestrutura de origem russa e operações anteriores ligadas à Rússia na região.

Ocorrência
2025-07-10
Publicação
2025-07-09T22:00:00Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
HU
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2025-07-09T22:00:00Z

    A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.