Et lite britisk kraftverk skal ha stått i fire dager etter dataangrep

Et lite kraftverk i Storbritannia ble stanset under et dataangrep i juli 2026. Avisen Telegraph omtalte saken først, og skriver at anlegget sto i fire dager, og at angriperne var knyttet til det iranske regimet. Det britiske energidepartementet DESNZ bekrefter at hendelsen rammet et småskala produksjonsanlegg, og at det på intet tidspunkt var fare for det øvrige energisystemet. Verken myndighetene eller det nasjonale cybersikkerhetssenteret NCSC vil oppgi hvilket anlegg det gjelder, og en talsperson for regjeringen ville ikke plassere skyld for angrepet. DESNZ har orientert toppledere i kraftbransjen og skrevet til selskapene om hva de bør gjøre videre.

Hva som skjer teknisk

Anlegget som ble rammet er ikke et stort kraftverk. BBC beskriver hendelsen som noe annet enn et angrep på en samfunnskritisk tjeneste av den typen et stort kraftverk utgjør, og peker på at det britiske kraftnettet har en rekke mindre gassgeneratorer som leverer kraft i korte perioder når det trengs. Rafael Narezzi i Centrii sier til SecurityWeek at Storbritannia har tusenvis av distribuerte enheter som betyr stadig mer for hvordan energisystemet virker. Mange av dem kan se ubetydelige ut hver for seg, sier han, mens motstandsdyktigheten deres betyr enormt mye samlet sett.

Hvordan angriperne kom seg inn, er ikke opplyst. Britiske myndigheter og NCSC har holdt både navnet på anlegget og de tekniske detaljene tilbake, og begrunner det med sikkerhet. SecurityWeek skriver at det praktisk talt ikke har kommet informasjon fra de offisielle kanalene, som NCSC, og at nesten all kunnskap om hendelsen bygger på den ene omtalen i Telegraph. Det finnes derfor ingen offentlig beskrivelse av innbruddsvei, skadevare eller hvilke systemer som ble stanset. Også spørsmålet om hvem som sto bak står uavklart. Robert M. Lee i Dragos advarer mot å trekke raske slutninger, fordi den som konkluderer fort er utsatt for at en annen stat har lagt ut falske spor, og han oppsummerer med at det trolig er Iran, men at «trolig» ikke er godt nok i geopolitikk.

Det som faktisk er observert, er varigheten. Muhammad Yahya Patel i Huntress sier til SecurityWeek at poenget ikke er hvor stort anlegget var, men at et dataangrep ble til fire døgn med driftsstans i den fysiske verden, og han spør hvorfor gjenopprettingen tok fire dager og om mindre operatører er godt nok forberedt på å håndtere og rette opp slike hendelser. Phil Tonkin i Dragos peker på at tap av ett enkelt anlegg lar seg håndtere, men at denne typen angrep svært ofte lar seg gjenta og kan settes inn i stor skala. Kildene er ikke enige om hvor mye iransk aktivitet som har vært rettet mot Vesten i år. BBC skriver at det har vært lite aktivitet så langt, mens SecurityWeek avviser den beskrivelsen og lister opp angrep mot mål i USA, Israel, Gulf-statene og Europa siden krigen med USA og Israel startet.

Juli 2026 Anlegget stanset August 2026 Telegraph omtaler saken Etter omtalen DESNZ bekrefter hendelsen Ikke bekreftet av myndighetene Hvilket anlegg, hvilken metode og hvem som sto bak
Figur: Tidslinjen slik kildene beskriver den, fra angrepet i juli til myndighetenes bekreftelse i august.

Hva det betyr for deg som drifter kraftproduksjon

Har du ansvar for et lite produksjonsanlegg, er det verdt å merke seg at størrelsen ikke gjorde anlegget uinteressant for angriperen. Vår vurdering er at det er nettopp derfor saken er ubehagelig. Et anlegg som er for lite til å true forsyningen, er ofte også for lite til å ha egen døgnbemannet overvåkning, egen hendelsesplan og en innøvd vei tilbake til drift. Er anlegget ditt bygget for å levere kraft på kort varsel, er fire dager svært lang tid. Vi leser den varigheten som et spørsmål om beredskap mer enn om angrepets styrke, og beredskapen er den delen du selv rår over.

Du kommer sannsynligvis ikke til å få en teknisk beskrivelse av dette angrepet. Både anlegget og metoden er holdt tilbake, og da finnes det ingen indikatorer du kan lete etter i loggene dine. Bruk saken som en beredskapsøvelse i stedet for som en etterretningssak. Spørsmålet er ikke om du ville kjent igjen akkurat dette angrepet, men hvor lang tid du selv ville brukt på å komme i drift igjen. Å avgjøre hvem som sto bak er heller ikke din oppgave. Avstanden mellom kontornettet og styresystemene er derimot noe du kan gjøre noe med i dag.

Berigo anbefaler

  • Mål hvor lang tid du faktisk bruker på å starte anlegget igjen etter en full nedstenging, og øv på det sammen med driftspersonellet.
  • Gå gjennom hvilke fjerntilganger som står åpne inn til styresystemene i dag, og fjern dem du ikke kan begrunne.
  • Ta de små anleggene inn i risikovurderingen, også de som bare leverer kraft i korte perioder.
  • Avtal skriftlig med leverandøren hvem som gjenoppretter hva, og innen hvor lang tid, og legg det inn i kontrakten.
  • Hold det du vet atskilt fra det du antar når du rapporterer en hendelse videre til ledelsen, og skriv usikkerheten inn i rapporten.

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt