Шведские власти заявили, что в начале 2025 года хакеры, связанные с российскими спецслужбами, пытались нарушить работу одной из ТЭЦ, но атака была остановлена.
📋 Обзор
Правительство Швеции заявило, что в начале 2025 года хакеры, которых Стокгольм связывает с российскими государственными структурами, попытались нарушить работу одной из шведских тепловых электростанций. По словам властей, атака не достигла цели: ее удалось остановить благодаря встроенному защитному механизму на объекте.
Основные детали
О происшествии 15 апреля 2026 года на пресс-конференции рассказал министр гражданской обороны Швеции Карл-Оскар Болин. Он заявил, что за попыткой атаки стояли злоумышленники, имеющие «связи с российской разведкой и службами безопасности». Как передает Bloomberg, министр отметил, что пророссийские группы, которые ранее в основном ограничивались DDoS-атаками, теперь пытаются проводить уже разрушительные кибератаки против организаций в Европе.
Название конкретной электростанции Болин раскрывать не стал. При этом он подчеркнул, что попытка вмешательства была заблокирована «благодаря встроенному механизму защиты». По оценке шведской стороны, этот эпизод свидетельствует о более рискованном и менее осторожном поведении атакующих. TechCrunch отмечает, что не получил комментарий от представителя российского правительства в ответ на запрос по этой теме.
Шведские власти отдельно указали на растущую опасность так называемых гибридных атак — сценариев, в которых цифровое давление сочетается с более широкими инструментами воздействия за пределами киберпространства. Для энергетики это особенно чувствительная тема: даже неудачная попытка вмешательства в работу ТЭЦ, подстанции или диспетчерской системы рассматривается как инцидент высокого уровня из-за потенциальных последствий для теплоснабжения, электроснабжения и безопасности персонала.
Почему энергетика остается главной целью
Тепловые электростанции, как и другие объекты критической инфраструктуры, все чаще становятся целью атак из-за сочетания двух факторов: высокой значимости и сложного технологического контура. В отличие от атак на обычные корпоративные сети, проникновение в промышленный сегмент может затронуть АСУ ТП, системы мониторинга, автоматику и цепочки аварийной защиты. Именно поэтому наличие встроенных механизмов блокировки и разделение IT- и OT-среды сегодня считаются базовыми требованиями безопасности.
За последние годы в разных странах фиксировались атаки, связанные с энергетикой и водоснабжением, и многие из них наглядно показали, что злоумышленников все меньше интересует просто демонстративное отключение сайтов или информационный шум. Речь идет уже о попытках повлиять на физические процессы. В этом смысле шведский инцидент вписывается в более широкий европейский тренд: государственные и окологосударственные хакерские группы все чаще проверяют на прочность критически важные объекты.
Значение для России
Для российской аудитории эта история важна прежде всего как еще одно напоминание о том, насколько уязвимыми остаются промышленные и энергетические системы в условиях геополитической напряженности. В России, где значительная часть регионов зависит от устойчивой работы ТЭЦ, ГРЭС, котельных и сетевой инфраструктуры, подобные сценарии особенно чувствительны. Если для обычного пользователя кибератака ассоциируется с утечкой данных или недоступностью сервиса, то в промышленности последствия могут быть куда серьезнее — от остановки технологического процесса до сбоев в подаче тепла и электроэнергии.
На практике это означает, что операторам критической инфраструктуры необходима не только формальная защита периметра, но и глубокая сегментация сетей, резервирование, офлайн-контуры, системы раннего обнаружения аномалий и регулярная проверка механизмов аварийного отключения. Для российских компаний этот набор мер давно перестал быть теорией: аналогично тому, как банки закладывают устойчивость к массированным DDoS-атакам, энергетика должна исходить из того, что следующая волна угроз будет направлена уже не на сайты, а на технологическую среду.
Что показывает инцидент
Заявление Швеции демонстрирует важный сдвиг в характере киберугроз: от относительно «шумных», но ограниченных по последствиям атак к более сложным операциям с потенциально физическим эффектом. Даже если конкретная попытка была сорвана, сам факт атаки на ТЭЦ показывает, что критическая инфраструктура остается приоритетной целью. Для государств и бизнеса главный вывод один: рассчитывать только на традиционные средства информационной безопасности уже недостаточно, особенно там, где цифровые системы напрямую управляют реальными технологическими процессами.
Пока Стокгольм не раскрывает технические детали эпизода и не называет объект, но уже ясно, что тема защиты энергетики в Европе будет только усиливаться. А вместе с ней — и внимание к промышленной кибербезопасности, которая из узкоспециализированной области окончательно превратилась в вопрос национальной устойчивости.
Источник: Аналитические данные и отраслевые отчеты
Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!
Источник: techcrunch.com