Министр гражданской обороны Карл-Оскар Бохлин заявил, что целью операции, которую в 2025 году проводила группа связанная с российской разведкой, было нарушить работу объекта, поставляющего тепло.
Швеция предотвратила "пророссийскую" кибератаку на теплоэлектростанцию в середине 2025 года, сообщило в среду правительство страны, заявив, что стоявшая за ней группа была связана с российской разведкой.
По словам министра гражданской обороны Карла-Оскара Бохлина, серьезных последствий у атаки не было.
"Этим делом занималась шведская служба безопасности. Она смогла установить, что за инцидентом стоит группа, связанная с российской разведкой и службами безопасности", - сказал Бохлин журналистам.
Бохлин заявил, что атака не удалась, "поскольку сработали системы безопасности".
Не вдаваясь в подробности, он сказал, что целью операции было "нарушить работу объекта, поставляющего тепло".
Министр добавил, что нападение "показывает, что мы имеем дело с противником, который без колебаний создает физические помехи, которые можно сравнить с саботажем нашей физической инфраструктуры".
По его словам, завод находился на западе Швеции.
По словам Бохлина, риск киберугроз шведским объектам возрос после полномасштабного вторжения России в Украину в феврале 2022 года, поскольку Москва нацелилась на страны, поддерживающие Украину.
"Это указывает на изменившееся, более рискованное и безрассудное поведение России, которое может привести к потенциально очень вредным последствиям для общества", - сказал он, добавив, что шведское правительство "очень серьезно" относится к этому событию.
"Наша поддержка Украины остается непоколебимой", - подчеркнул он.
Более изощренные действия
Бохлин также отметил, что злоумышленники больше не полагаются только на прямые DDoS атаки, которые перегружают системы, посылая огромные объемы трафика, но теперь также нацелены на так называемые операционные технологии (OT), которые контролируют инфраструктуру.
"То есть на те системы управления, которые часто контролируют физические функции в различных операциях, и пытаются их уничтожить, скомпрометировать или нарушить", - сказал Бохлин агентству AFP.
Понтус Йонсон, профессор Королевского технологического института KTH, объяснил, что если DDoS-атаки - это относительно простые атаки, то атаки на OT-системы требуют более высокого уровня сложности защиты.
"Вы не просто посылаете трафик в их сторону, а пытаетесь найти уязвимости, чтобы проникнуть в системы и затем воздействовать на них", - сказал Йонсон.
"Для этого требуется гораздо более компетентный злоумышленник", - сказал он и добавил, что рост использования искусственного интеллекта также облегчил хакерам подобные атаки.
Йонсон также отметил, что атаки на системы ОТ являются более серьезными, поскольку в отличие от атак, например, на веб-сайт, эти системы фактически управляют вещами в "физическом мире".
Это открывает возможности для потенциальных сбоев в работе таких объектов, как электросети или железные дороги, пояснил он.
Бохлин сказал, что для Швеции важно предавать гласности угрозы, с которыми она сталкивается, чтобы послать сигнал "тем, кто угрожает, и дать им понять, что мы видим, что вы делаете".
"Мы также делаем это, чтобы постоянно повышать осведомленность общества, чтобы развивать нашу кибербезопасность и коллективную устойчивость, а также чтобы мы могли действовать в знак солидарности с нашими союзниками и партнерами".