Lyce · Hybrid Watch

hw_7cccadab5f7e3e92

Пов’язані з Росією хакери відкривають шлюз на дамбі в Бремангері, західна Норвегія.

У квітні 2025 року норвезька влада виявила, що кібератакувальники, яких вважають пов’язаними з російськими суб’єктами, дистанційно відкрили шлюзи на дамбі в Бремангері приблизно на чотири години, випускаючи близько 500 літрів води за секунду. Інцидент був спрямований на інфраструктуру, опосередковано пов’язану з національною гідроенергетичною та річковою системою, хоча дамба переважно використовувалася для аквакультури, що робило її об’єктом критичної інфраструктури цивільного призначення. Рельєф західної Норвегії та віддалені гідрооб’єкти є частиною національної мережі електропостачання й управління водними ресурсами, а таку віддалену інфраструктуру складніше контролювати й захищати. Норвезька служба внутрішньої розвідки публічно приписала подію хакерам, пов’язаним із Росією, і наголосила, що мета більше полягала в сигналізуванні та перевірці готовності, ніж у заподіянні жертв. Ця динаміка відповідає логіці сірої зони: низькопорогове порушення роботи інфраструктури як інструмент примусу нижче порогу збройного нападу. Окрім самої дамби, інцидент порушив питання про стійкість норвезьких систем керування на віддалених об’єктах, посилення безпеки ICS/SCADA та спостереження за кіберспроможностями супротивника. Норвезький уряд відреагував підвищенням оцінки загроз, стратегічним переглядом кіберзахисту водної інфраструктури та посиленням співпраці з північними й натовськими кіберпартнерами.

Подія
2025-04-07
Публікація
2025-04-06T22:00:00Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
NO
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2025-04-06T22:00:00Z

    In April 2025 Norwegian authorities discovered that cyber-attackers—believed to be linked to Russian actors—had remotely opened flood-gates at a dam in Bremanger for approximately four hours, releasing about 500 litres of water per second. The incident targeted an infrastructure indirectly tied to the national hydropower/river system (though the dam was primarily used for aquaculture), making it a critical infrastructure asset for civil use. Western Norway’s terrain and remote hydro-installations are part of the national electricity and water-management grid, and such remote infrastructure is harder to monitor and secure. Norway’s domestic intelligence agency publicly attributed the event to Russian-linked hackers and emphasised that the purpose was more about signalling and testing readiness than causing casualties. The dynamic aligns with grey zone logic—low-threshold infrastructure disruption serving as a coercive tool below the threshold of armed attack. In addition to the dam itself, the incident raised questions about the resilience of Norway’s control-systems in remote installations, reinforcement of ICS/SCADA security, and surveillance of adversary cyber-capabilities. The Norwegian government responded by elevating its threat assessment, reviewing water-infrastructure cyber-defences strategically, and increasing cooperation with Nordic and NATO cyber-partners.