
Ett mindre brittiskt kraftverk tvingades offline i fyra dygn efter en cyberattack som knyts till Iran. Det är första kända gången ett brittiskt kraftverk stoppats på det sättet.
Ett mindre kraftverk i Storbritannien tvingades stå stilla i fyra dygn efter en cyberattack som brittiska källor knyter till iranska aktörer. Det är den första kända gången ett brittiskt kraftverk stoppats av ett dataintrång.
Anläggningens identitet hålls hemlig av säkerhetsskäl. Det rör sig om en småskalig elproducent, inte en anläggning i stamnätsklass. Attacken inträffade i augusti, parallellt med iranska angrepp mot amerikansk vatteninfrastruktur. Angriparna knyts till kretsar kopplade till Irans revolutionsgarde.
“Ett mindre brittiskt kraftverk tvingades offline i fyra dygn efter en cyberattack som knyts till Iran.”
Bedömningen bland brittiska tjänstemän är att målet inte var att slå ut elförsörjningen för allmänheten, utan att demonstrera att man kan ta sig in i kritisk infrastruktur. Den typen av angrepp brukar beskrivas som positionering: man skaffar och visar tillträde nu, för att kunna utnyttja det senare i ett skarpare läge.
Den brittiska regeringen tonade ned händelsen och konstaterade att incidenten gällde en småskalig elproducent och att det inte vid någon tidpunkt fanns en risk för det bredare energisystemet. Nationella cybersäkerhetscentret NCSC ville inte kommentera. Samtidigt har regeringen varnat energibolagen och arbetar med skärpta cybersäkerhetskrav för sektorn.
I augusti åtalade amerikanska myndigheter 17 iranska medborgare för cyberkampanjer som träffat över 300 universitet och ett stort antal företag.
Ett litet kraftverk har sällan samma säkerhetsbudget som en stor operatör men använder ofta samma typ av industriella styrsystem. Det gör dem till en billig väg in för den som vill testa metoder och kartlägga hur infrastrukturen fungerar i praktiken.
Gillar du artikeln? Dela den vidare.