hw_7cccadab5f7e3e92
Rysslandskopplade hackare öppnar en dammlucka vid en damm i Bremanger i västra Norge.
I april 2025 upptäckte norska myndigheter att cyberangripare, som tros vara kopplade till ryska aktörer, hade fjärröppnat dammluckor vid en damm i Bremanger i ungefär fyra timmar och släppt ut cirka 500 liter vatten per sekund. Incidenten riktade sig mot infrastruktur som indirekt var knuten till det nationella vattenkrafts- och flodsystemet, även om dammen främst användes för akvakultur, vilket gjorde den till en kritisk infrastrukturtillgång för civilt bruk. Västra Norges terräng och avlägsna vattenkraftsinstallationer är en del av det nationella el- och vattenförvaltningsnätet, och sådan avlägsen infrastruktur är svårare att övervaka och säkra. Norges inhemska underrättelsetjänst tillskrev offentligt händelsen till Rysslandskopplade hackare och betonade att syftet mer handlade om signalering och att testa beredskap än om att orsaka dödsoffer. Dynamiken ligger i linje med gråzonslogik: lågtröskelstörning av infrastruktur som ett tvångsmedel under tröskeln för väpnat angrepp. Utöver själva dammen väckte incidenten frågor om motståndskraften i Norges kontrollsystem vid avlägsna installationer, förstärkning av ICS/SCADA-säkerhet och övervakning av motståndares cyberförmågor. Den norska regeringen svarade genom att höja sin hotbedömning, strategiskt se över cyberförsvaret för vatteninfrastruktur och öka samarbetet med nordiska och NATO-cyberpartner.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2025-04-06T22:00:00Z
In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.