hw_7cccadab5f7e3e92
Пов’язані з Росією хакери відкривають шлюз на дамбі в Бремангері, західна Норвегія.
У квітні 2025 року норвезька влада виявила, що кібератакувальники, яких вважають пов’язаними з російськими суб’єктами, дистанційно відкрили шлюзи на дамбі в Бремангері приблизно на чотири години, випускаючи близько 500 літрів води за секунду. Інцидент був спрямований на інфраструктуру, опосередковано пов’язану з національною гідроенергетичною та річковою системою, хоча дамба переважно використовувалася для аквакультури, що робило її об’єктом критичної інфраструктури цивільного призначення. Рельєф західної Норвегії та віддалені гідрооб’єкти є частиною національної мережі електропостачання й управління водними ресурсами, а таку віддалену інфраструктуру складніше контролювати й захищати. Норвезька служба внутрішньої розвідки публічно приписала подію хакерам, пов’язаним із Росією, і наголосила, що мета більше полягала в сигналізуванні та перевірці готовності, ніж у заподіянні жертв. Ця динаміка відповідає логіці сірої зони: низькопорогове порушення роботи інфраструктури як інструмент примусу нижче порогу збройного нападу. Окрім самої дамби, інцидент порушив питання про стійкість норвезьких систем керування на віддалених об’єктах, посилення безпеки ICS/SCADA та спостереження за кіберспроможностями супротивника. Норвезький уряд відреагував підвищенням оцінки загроз, стратегічним переглядом кіберзахисту водної інфраструктури та посиленням співпраці з північними й натовськими кіберпартнерами.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2025-04-06T22:00:00Z
In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.