Des pirates informatiques prorusses seraient à l'origine du sabotage d'un barrage en Norvège - 5

Le service de sécurité de la police norvégienne (PST) affirme que des pirates informatiques pro-russes ont pris le contrôle des systèmes d’exploitation critiques d’un barrage et ont ouvert les vannes d’évacuation.

L’attaque s’est produite en avril et est considérée comme une démonstration de la capacité de la Russie à pirater à distance des infrastructures critiques dans le pays.

Lors du forum national annuel Arendalsuka dans la ville d’Arendal, la directrice du PST, Beate Gangås, a parlé de l’incident en disant qu’il s’agissait moins d’une tentative de causer des dommages que d’une démonstration de ce que les pirates informatiques peuvent faire.

« Ils ne cherchent pas nécessairement à causer des dégâts, mais à montrer ce dont ils sont capables », a déclaré Beate Gangås lors de son intervention sur l’opération de sabotage.

« Le but de ce type d’actions est d’exercer une influence et de susciter la peur ou l’agitation au sein de la population », a également déclaré le chef de la PST, notant que la Russie est devenue plus dangereuse.

Selon les médias locaux, les pirates ont compromis un système numérique contrôlant le débit d’eau du barrage de Bremanger et ont mis les vannes de sortie en position ouverte.

Il a fallu environ quatre heures aux opérateurs du barrage pour découvrir et inverser le réglage malveillant des vannes. Entre-temps, plus de 7,2 millions de litres d’eau s’étaient écoulés.

Le service national norvégien d’enquête criminelle (Kripos) est parvenu à la même conclusion en juin, sur la base de vidéos publiées par des hacktivistes russes sur le service de messagerie Telegram pour prouver leur intrusion.

Plus précisément, les hacktivistes ont publié une vidéo de trois minutes montrant le panneau de contrôle du barrage, avec un filigrane associé à un groupe cybercriminel pro-russe.

De tels actes ont déjà été associés à des groupes parrainés par des États, tels que Sandworm (APT44), et visent à exagérer les déclarations d’impact afin de susciter la peur et l’incertitude, et d’humilier publiquement les organisations compromises.

C’est la deuxième fois que la Russie est associée à des attaques contre des entités norvégiennes, la précédente étant une attaque par déni de service distribué (DDoS) contre les services de l’État norvégien.

Le chef des services de renseignement norvégiens, Nils Andreas Stensønes, a déclaré que, bien que la Norvège ne soit pas en guerre avec la Russie, le président Poutine maintient la tension en lançant des attaques hybrides contre l’ensemble de l’Occident.

M. Stensønes a qualifié la Russie de voisin imprévisible et de plus grande menace à laquelle la Norvège est actuellement confrontée.

Rapport bleu Picus 2025

Les mots de passe ont été piratés dans 46 % des environnements, soit près de deux fois plus que les 25 % de l’année dernière.

Procurez-vous dès maintenant le Picus Blue Report 2025 pour obtenir un aperçu complet des autres résultats sur les tendances en matière de prévention, de détection et d’exfiltration de données.