Cyberangreb mod vandværk ved Køge udløser EU-sanktioner mod 42-årig russisk kvinde og hackergruppe | Politik | DR
Cyberangreb mod vandværk ved Køge udløser EU-sanktioner mod 42-årig russisk kvinde og hackergruppe | Politik | DR
Et cyberangreb på det lille vandværk i Tureby-Alkestrup syd for Køge står centralt i de sanktioner, EU nu indfører mod ni russere og fire grupperinger , der er en del af Ruslands cybernetværk.
Det var ved juletid i 2024, at det lykkedes hackere at overtage kontrollen med vandværket og skrue så meget op for trykket, at vandrør slog læk tre steder. Hundredvis af husstande stod uden vand i op mod syv timer.
EU knytter hackergruppen Z-Pentest og kvinden Yuliya Pankratova til angrebet.
42-årige Pankratova er ifølge EU hackergruppens leder og også en del af den russiske gruppering CARR (Cyber Army of Russia Reborn). Den er ifølge EU forbundet med den russiske militære efterretningstjeneste, GRU.
Forsvarsminister Jeppe Bruus (S) har orienteret Folketinget om sanktionerne, som han støtter.
- I en stadig mere digitaliseret verden ønsker vi fra dansk side et åbent, sikkert og troværdigt internet, som virksomheder og befolkningen kan have tillid til. Derfor bakker Danmark også op om den fælles beslutning i EU om at indføre sanktioner, da ondsindede cyberangreb skal have konsekvenser, skriver han til Folketinget.
Forsvarsministeriet har på grund af sommerferie ikke yderligere kommentarer til sagen på nuværende tidspunkt.
Her kan du se formand Jan Hansen fra vandværket i Tureby-Alkestrup fortælle om angrebet:
Jan Lemnitzer, forsker i europæisk cybersikkerhedspolitik ved CBS, forklarer, at sanktionerne medfører, at de pågældende personer ikke kan rejse ind i EU og får indefrosset deres eventuelle aktiver i EU.
- For den gennemsnitlige hacker er det ikke en kæmpe livsstilsændring, siger Jan Lemnitzer.
Han understreger dog, at det er en vigtig beslutning, fordi det er en erkendelse af, at den russiske stat står bag en cyberkrig. Det er noget, som Jan Lemnitzer har advaret om i længere tid.
-
For to år siden sagde jeg, at dette var en del af en bredere hybrid krigsførelsesplan fra den russiske statsefterretningstjeneste.
-
Nu erklærer EU og alle dens medlemsstater, at det er en del af en bredere og koordineret hybrid krigsførelseskampagne fra den russiske statsefterretningstjeneste. Forhåbentlig vil dette gøre det lettere for alle EU-organer og medlemsstater at træffe de mere afgørende foranstaltninger, siger han.
Militæranalytiker Lasse Kronborg fra Forsvarsakademiet er ekspert i cyberkrig og trusler mod kritisk infrastruktur. Han fortæller, at Z-Pentest allerede er omfattet af sanktioner fra USA.
- Så det begrænser deres frihed uden for Rusland endnu mere, siger han.
Det kom frem i sidste uge, at en russisk hacker fra Z-Pentest blev anholdt i Spanien tidligere på året.
Lasse Kronborg siger, at det kan være svært at fastslå forbindelse mellem hackerne og den russiske stat med 100 procent.
- Men de agerer på vegne af Rusland og er motiveret af at ville påvirke Ukraines støtter, siger han.
Selv om sanktionerne måske ikke rammer mange personer, er de ifølge eksperten vigtige.
- Målet med de russiske hybride aktiviteter er at nedbryde tilliden til, at den danske stat er i stand til at passe på danskere. Derfor er placeringen af ansvar og sanktioner mod aktører et modsvar til de russiske hybride aktiviteter. Det mindsker effekten af dem, fordi det viser EU-staternes vilje og evne til at imødegå hybride trusler og sikre borgere, siger han.