En iransk hotaktör har genomfört en serie cyberattacker mot kritisk infrastruktur i USA och Storbritannien under slutet av juli 2026.
Bland de kända målen finns flera mindre vattenreningsanläggningar i Minnesota i USA samt ett mindre energiverk i Storbritannien.
Attackerna verkar främst ha riktats mot operativ teknik, så kallad OT, däribland programmerbara styrsystem PLC:er, som används för att övervaka och kontrollera industriella processer.
USA:s federala polis, FBI, har särskilt varnat för risker mot PLC-system från Rockwell Automation och Allen-Bradley. Det gäller bland annat serierna MicroLogix 1100 och MicroLogix 1400. Även verksamheter som använder PLC-system från andra tillverkare uppmanas att vara uppmärksamma.
Begränsad teknisk påverkan
Enligt en preliminär bedömning har attackerna varit relativt enkla och opportunistiska. Måltavlorna tycks främst ha varit mindre anläggningar med begränsad cybersäkerhet, där OT-utrustning i vissa fall kan ha varit direkt exponerad mot internet utan tillräckligt skydd.
Den faktiska påverkan har hittills varit begränsad. Angreppen bedöms därför i första hand ha syftat till att skapa oro och psykologisk effekt snarare än att orsaka omfattande fysisk skada.
Truesec har tidigare bedömt risken för destruktiva cyberattacker från Iran mot Europa som låg, så länge europeiska länder inte blir direkt involverade i konflikten mellan USA och Iran. Den bedömningen kvarstår.
Storbritannien och Frankrike har stöttat Gulfstater
Storbritannien och Frankrike deltar inte i de USA-ledda attackerna mot Iran. Båda länderna uppges dock uppfylla sina bilaterala försvarsavtal med flera Gulfstater och har bistått dessa länder med att skjuta ned inkommande iranska robotar.
Det kan vara en förklaring till att även brittisk infrastruktur har blivit måltavla i den aktuella vågen av cyberattacker.
Ryssland fortsatt det främsta hotet i Norden
Svenska myndigheter har tidigare meddelat att en rysk hotaktör försökt genomföra en liknande attack mot ett svenskt kraftverk. Organisationer som använder industriella styrsystem bör därför säkerställa att PLC-enheter inte är direkt tillgängliga.
Båda länderna hedrar sina bilaterala försvarsavtal med flera Gulfstater och hjälper dem att skjuta ner inkommande iranska missiler, vilket troligen är anledningen till att Iran även har riktat in sig på Storbritannien i vågen av cyberattacker. Det största hotet mot kritisk infrastruktur i Norden är fortfarande ryska hotaktörer.
Ovanstående attacker understryker fortfarande behovet av ökad medvetenhet om cybersäkerhet i alla delar av kritisk infrastruktur, inte bara de mest vitala delarna. Svenska myndigheter har tidigare meddelat att en rysk hotaktör har försökt med en liknande attack mot ett svenskt kraftverk.







