hw_cf158109b880d303
Кіберпроникнення в угорську геотермальну інфраструктуру приписали хакерській групі, пов’язаній із Росією.
Звіт із кібербезпеки, опублікований у липні 2025 року, вказує, що хакерська група під назвою «SECTOR16», яка, як вважається, має російське походження або зв’язки з російською державою, проникла в мережу керування угорської геотермальної теплоелектростанції. Згідно зі статтею, зловмисники отримали доступ до систем Supervisory Control and Data Acquisition (SCADA), які керують вентиляторами, компресорами, температурними датчиками та протоколами аварійного вимкнення об’єкта. Геотермальний об’єкт виконує функції як цивільного опалення, так і промислового попереднього підігріву — це означає, що його порушення могло б вплинути на інфраструктуру подвійного використання та критичну інфраструктуру. Порушення не було публічно описане як таке, що спричинило великий блекаут або вибух, але угорські посадовці з кібербезпеки класифікували його як «серйозне» з огляду на досягнутий рівень доступу. Деякі секції станції були превентивно відключені, поки форензичні команди переглядали журнали та посилювали захист. Угорський уряд публічно не назвав нападника Росією, але технічний відбиток і звіт про атрибуцію посилалися на інфраструктуру російського походження та попередні операції в регіоні, пов’язані з Росією.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2025-07-09T22:00:00Z
A cybersecurity report published in July 2025 indicates that a hacker group named “SECTOR16,” believed to have Russian origin or Russian-state links, infiltrated a Hungarian geothermal heat-generation plant’s control network. According to the article, the attackers gained access to Supervisory Control and Data Acquisition (SCADA) systems controlling fans, compressors, temperature sensors and emergency shut-off protocols for the facility. The geothermal facility serves both civilian heating and industrial pre-heating functions — meaning its disruption could affect dual-use and critical infrastructure. The breach was not publicly described as causing a major blackout or explosion, but Hungarian cybersecurity officials classified it as “serious” given the access level achieved. Some sections of the plant were taken offline as a precaution while forensic teams reviewed logs and hardened defences. The Hungarian government did not publicly name the attacker as Russia, but the technical fingerprint and attribution report referenced Russian-origin infrastructure and prior Russian-linked operations in the region.