Новости

Швеция сообщила о попытке разрушительной кибератаки на ТЭЦ и связала ее с хакерами из России

Шведские власти заявили, что в начале 2025 года хакеры, связанные с российскими спецслужбами, пытались нарушить работу одной из ТЭЦ, но атака была остановлена.

Швеция сообщила о попытке разрушительной кибератаки на ТЭЦ и связала ее с хакерами из России
Швеция сообщила о попытке разрушительной кибератаки на ТЭЦ и связала ее с хакерами из России – технологические новости и аналитика
Швеция сообщила о попытке разрушительной кибератаки на ТЭЦ и связала ее с хакерами из России

Шведские власти заявили, что в начале 2025 года хакеры, связанные с российскими спецслужбами, пытались нарушить работу одной из ТЭЦ, но атака была остановлена.

📋 Обзор

Правительство Швеции заявило, что в начале 2025 года хакеры, которых Стокгольм связывает с российскими государственными структурами, попытались нарушить работу одной из шведских тепловых электростанций. По словам властей, атака не достигла цели: ее удалось остановить благодаря встроенному защитному механизму на объекте.

Основные детали

О происшествии 15 апреля 2026 года на пресс-конференции рассказал министр гражданской обороны Швеции Карл-Оскар Болин. Он заявил, что за попыткой атаки стояли злоумышленники, имеющие «связи с российской разведкой и службами безопасности». Как передает Bloomberg, министр отметил, что пророссийские группы, которые ранее в основном ограничивались DDoS-атаками, теперь пытаются проводить уже разрушительные кибератаки против организаций в Европе.

Название конкретной электростанции Болин раскрывать не стал. При этом он подчеркнул, что попытка вмешательства была заблокирована «благодаря встроенному механизму защиты». По оценке шведской стороны, этот эпизод свидетельствует о более рискованном и менее осторожном поведении атакующих. TechCrunch отмечает, что не получил комментарий от представителя российского правительства в ответ на запрос по этой теме.

Шведские власти отдельно указали на растущую опасность так называемых гибридных атак — сценариев, в которых цифровое давление сочетается с более широкими инструментами воздействия за пределами киберпространства. Для энергетики это особенно чувствительная тема: даже неудачная попытка вмешательства в работу ТЭЦ, подстанции или диспетчерской системы рассматривается как инцидент высокого уровня из-за потенциальных последствий для теплоснабжения, электроснабжения и безопасности персонала.

Почему энергетика остается главной целью

Тепловые электростанции, как и другие объекты критической инфраструктуры, все чаще становятся целью атак из-за сочетания двух факторов: высокой значимости и сложного технологического контура. В отличие от атак на обычные корпоративные сети, проникновение в промышленный сегмент может затронуть АСУ ТП, системы мониторинга, автоматику и цепочки аварийной защиты. Именно поэтому наличие встроенных механизмов блокировки и разделение IT- и OT-среды сегодня считаются базовыми требованиями безопасности.

За последние годы в разных странах фиксировались атаки, связанные с энергетикой и водоснабжением, и многие из них наглядно показали, что злоумышленников все меньше интересует просто демонстративное отключение сайтов или информационный шум. Речь идет уже о попытках повлиять на физические процессы. В этом смысле шведский инцидент вписывается в более широкий европейский тренд: государственные и окологосударственные хакерские группы все чаще проверяют на прочность критически важные объекты.

Значение для России

Для российской аудитории эта история важна прежде всего как еще одно напоминание о том, насколько уязвимыми остаются промышленные и энергетические системы в условиях геополитической напряженности. В России, где значительная часть регионов зависит от устойчивой работы ТЭЦ, ГРЭС, котельных и сетевой инфраструктуры, подобные сценарии особенно чувствительны. Если для обычного пользователя кибератака ассоциируется с утечкой данных или недоступностью сервиса, то в промышленности последствия могут быть куда серьезнее — от остановки технологического процесса до сбоев в подаче тепла и электроэнергии.

На практике это означает, что операторам критической инфраструктуры необходима не только формальная защита периметра, но и глубокая сегментация сетей, резервирование, офлайн-контуры, системы раннего обнаружения аномалий и регулярная проверка механизмов аварийного отключения. Для российских компаний этот набор мер давно перестал быть теорией: аналогично тому, как банки закладывают устойчивость к массированным DDoS-атакам, энергетика должна исходить из того, что следующая волна угроз будет направлена уже не на сайты, а на технологическую среду.

Что показывает инцидент

Заявление Швеции демонстрирует важный сдвиг в характере киберугроз: от относительно «шумных», но ограниченных по последствиям атак к более сложным операциям с потенциально физическим эффектом. Даже если конкретная попытка была сорвана, сам факт атаки на ТЭЦ показывает, что критическая инфраструктура остается приоритетной целью. Для государств и бизнеса главный вывод один: рассчитывать только на традиционные средства информационной безопасности уже недостаточно, особенно там, где цифровые системы напрямую управляют реальными технологическими процессами.

Пока Стокгольм не раскрывает технические детали эпизода и не называет объект, но уже ясно, что тема защиты энергетики в Европе будет только усиливаться. А вместе с ней — и внимание к промышленной кибербезопасности, которая из узкоспециализированной области окончательно превратилась в вопрос национальной устойчивости.

Источник: Аналитические данные и отраслевые отчеты

Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!

Источник: techcrunch.com