La Svezia ha sventato nel 2025 un attacco informatico contro una centrale termica, attribuito a un gruppo legato all’intelligence russa. A rivelarlo è stato il ministro della Difesa civile, Carl-Oskar Bohlin mercoledì sera, sottolineando che l’operazione mirava a compromettere il funzionamento di un impianto che fornisce riscaldamento.
L’attacco non ha avuto conseguenze rilevanti grazie ai sistemi di sicurezza attivi e all’intervento dei servizi di sicurezza svedesi, che sono riusciti a identificare gli autori.
Secondo il governo, l’obiettivo era provocare una disfunzione concreta nell’impianto, situato nella parte occidentale del Paese, con effetti potenzialmente assimilabili a un sabotaggio fisico. Un salto di qualità rispetto agli attacchi informatici tradizionali, che punta direttamente alle infrastrutture critiche.
“Ci troviamo di fronte a un avversario che non esita a creare interruzioni fisiche”, ha dichiarato Bohlin, evidenziando come la minaccia cyber si stia evolvendo in direzione di impatti sempre più tangibili sulla vita quotidiana.
Dalla rete al mondo reale
Il caso segna un’evoluzione nella tipologia degli attacchi. Se in passato le operazioni si concentravano su sistemi IT, come i classici attacchi DDoS, oggi i gruppi ostili prendono di mira anche le tecnologie operative (OT), ossia i sistemi che controllano direttamente impianti industriali e infrastrutture.
Citato da Euronews, Pontus Johnson, docente del KTH Royal Institute of Technology ha sottolineato questo tipo di operazioni richiede competenze molto più avanzate: “Non si tratta più di sovraccaricare un sistema, ma di individuare vulnerabilità per entrarvi e modificarne il funzionamento”. Un livello di sofisticazione che, ha aggiunto, è stato facilitato anche dalla diffusione dell’intelligenza artificiale.
La differenza è sostanziale: mentre un attacco a un sito web resta confinato nel dominio digitale, un’intrusione nei sistemi OT può tradursi in blackout energetici, blocchi ferroviari o altre interruzioni di servizi essenziali.
Minaccia crescente dopo l’invasione dell’Ucraina
Stoccolma segnala un aumento delle minacce informatiche dalla invasione russa dell’Ucraina del 2022, in linea con il sostegno politico e militare fornito a Kyiv. Secondo Bohlin, il comportamento di Mosca è diventato “più rischioso e più sconsiderato”, con potenziali conseguenze gravi per le società europee.
Il governo svedese ha scelto di rendere pubblico l’episodio anche come segnale deterrente, per dimostrare la capacità di individuare e contrastare gli attori ostili, ma anche per rafforzare la consapevolezza interna e la resilienza collettiva.

