Vad har hänt?
Den brittiska regeringen bekräftade under helgen medieuppgifter om en lyckad cyberattack mot ett kraftverk i Storbritannien. Tidningen Telegraph var först med att exklusivt rapportera om händelsen: I juli 2026 ska cyberattacker ha genomförts i USA och Storbritannien, där även ett icke namngivet kraftverk i Storbritannien drabbades så hårt att det tvingades stängas ner i fyra dagar. Hittills finns inga officiella uppgifter om angriparnas misstänkta identitet, deras motiv eller anläggningens exakta placering.
På söndagen bekräftade den brittiska regeringen händelsen för Financial Times. Därmed är det officiellt att attacken ägde rum – detaljerna förblir dock medvetet vaga.
Detaljerna
Enligt rapporteringen ska det ha rört sig om en mindre anläggning, vilket innebar att landets generella elförsörjning inte var i fara. En regeringstalesperson uppgav till och med för Financial Times att den drabbade anläggningen var så liten att avbrottet låg under rapporteringströskeln för gällande föreskrifter.
Storbritanniens myndighet för cyberförsvar, National Cyber Security Centre (NCSC), som är en del av underrättelsetjänsten GCHQ, ska både före och efter attacken ha informerat operatörer av kritisk infrastruktur om ett akut hotläge. Detta hotläge ska ha funnits sedan USA och Israel inledde sina attacker mot Iran i februari.
Vem som bär ansvaret för kraftverksavbrottet lämnade de brittiska myndigheterna officiellt öppet. Telegraph pekar dock uttryckligen ut Iran som ansvarigt i sin ursprungliga rapport. Financial Times drar även en parallell till attackerna i juli mot vattenförsörjningen i USA, som en grupp kallad "CyberAv3ngers" hålls ansvarig för. Denna grupp ska styras av den iranska revolutionsgardet och ska vara specialiserad på programmerbara styrsystem (PLC), av det slag som används i kraftverk och andra försörjningsanläggningar. Ytterligare tekniska detaljer om attackmetoderna har hittills varken publicerats av brittiska medier eller myndigheter.
Analys
Anmärkningsvärt är inte bara själva attacken, utan även myndigheternas nuvarande hantering av den. Bekräftelsen kom först efter medialt tryck, och konkreta tillskrivningar till angriparna uteblir. Att både USA och Storbritannien för närvarande står i fokus för misstänkta statsstödda cyberangripare är föga förvånande med tanke på det nära allierade förhållandet mellan de två länderna. På underrättelsenivå är USA och Storbritannien tillsammans med Australien, Kanada och Nya Zeeland organiserade i "Five Eyes"-alliansen, som spelar en avgörande roll i den pågående utredningen.
För operatörer av kritisk infrastruktur visar fallet att programmerbara styrsystem (PLC), som är utbredda i kraftverk och försörjningsanläggningar, utgör ett föredraget angreppsmål. Det geopolitiska läget kring Iran-konflikten tycks ha en direkt inverkan på hotläget för energibolag i västländer.
Praktiska tips
- Operatörer av kritisk infrastruktur bör ta varningar från myndigheter som NCSC på allvar, även när ingen offentlig kommunikation sker om konkreta hotaktörer.
- Programmerbara styrsystem (PLC) i kraftverk och försörjningsanläggningar bör skyddas särskilt och regelbundet kontrolleras för sårbarheter, eftersom de enligt rapporter är särskilda måltavlor.
- Även mindre anläggningar som ligger under officiella rapporteringströsklar är uppenbarligen attraktiva mål och bör inte underskattas.
- Ett nära samarbete med nationella cyberförsvarsmyndigheter och internationellt underrättelseutbyte, till exempel inom ramen för allianser som "Five Eyes", kan hjälpa till att varna i god tid om akuta hotlägen.
Framtidsutsikter
Hur utredningen av händelsen fortskrider är för närvarande oklart. Officiella tillskrivningar till angriparna saknas fortfarande, liksom ytterligare tekniska detaljer om attackmetodiken. Med tanke på de pågående spänningarna kopplade till Iran-konflikten och det redan existerande hotläge som NCSC har informerat om, är det troligt att kritisk infrastruktur i Storbritannien och USA fortsätter att stå i fokus för statligt motiverade cyberangripare. Operatörer och myndigheter lär öka sin vaksamhet ytterligare under de kommande månaderna.