A Svenska kraftnät, operadora nacional da rede elétrica da Suécia, confirmou que sofreu uma violação significativa de dados que expôs certas informações a partes não autorizadas.
O incidente, divulgado em 26 de outubro de 2025, está ligado à notória gangue de ransomware Everest, marcando um desenvolvimento preocupante na onda contínua de ataques cibernéticos contra operadores de infraestrutura crítica em toda a Europa.
Infraestrutura crítica sob cerco
O operador estatal da rede de transmissão, responsável pela gestão da rede eléctrica de alta tensão da Suécia e por garantir que o fornecimento de energia do país permanece estável, anunciou a violação através de uma declaração oficial no seu website.
Cem Göcgoren, Chefe de Segurança da Informação da Svenska kraftnät, confirmou que a organização está agora conduzindo uma investigação abrangente para determinar exatamente quais dados foram comprometidos e avaliar as implicações potenciais da violação.
Embora toda a extensão das informações roubadas continue sob investigação, a Svenska kraftnät enfatizou que não há atualmente indicações de que o próprio sistema elétrico tenha sido afetado ou comprometido.
A organização afirma que a infra-estrutura energética da Suécia continua a funcionar normalmente, sem interrupções na transmissão ou distribuição de electricidade em todo o país.
Esta distinção é crucial, pois sugere que os atacantes obtiveram acesso a dados corporativos ou administrativos, em vez de sistemas tecnológicos operacionais que controlam diretamente a geração e distribuição de energia.
Após a descoberta da violação de dados, a Svenska kraftnät comunicou prontamente o incidente às autoridades policiais suecas e iniciou contactos com outras agências governamentais especializadas em segurança cibernética e proteção de infraestruturas críticas.
Esta resposta coordenada reflecte a gravidade das ameaças que visam serviços essenciais e o reconhecimento crescente de que os operadores de redes eléctricas representam alvos atraentes para grupos de ransomware que procuram pagamentos de elevado valor.
O Ransomware Everest A gangue se estabeleceu como um ator de ameaça significativo no ecossistema cibercriminoso, conhecido por empregar táticas de dupla extorsão que envolvem tanto a criptografia de dados das vítimas quanto a ameaça de publicar informações roubadas em sites de vazamento dedicados, a menos que os pedidos de resgate sejam atendidos.
O grupo já tinha como alvo organizações de vários setores, demonstrando capacidades sofisticadas na penetração de defesas de rede e na exfiltração de dados confidenciais.
Este incidente sublinha a vulnerabilidade persistente dos operadores de infra-estruturas críticas às ameaças cibernéticas, mesmo em países tecnologicamente avançados com estruturas de segurança robustas.
Como rede elétrica os operadores dependem cada vez mais de sistemas digitais para gestão e operações, apresentam superfícies de ataque em expansão que os agentes de ameaças continuam a explorar.
A violação na Svenska kraftnät serve como mais um lembrete de que nenhuma organização, independentemente da sua importância estratégica ou dos investimentos em segurança, está imune a cibercriminosos determinados que procuram ganhos financeiros através de operações de ransomware.
Siga-nos emGoogle Notícias,LinkedIneXpara obter atualizações instantâneas e definir GBH como fonte preferencial em Google.
