Több ezer európai erőmű internetes rendszere volt védtelen
Holland kutatók 35 európai országban 8547 olyan, internetre csatlakozó rendszert azonosítottak, amelyeket kívülről nem lett volna szabad elérni. Ezek közül 7942 naperőművekhez, 605 pedig szélparkokhoz tartozott. A rendszerek többsége adminisztratív felület volt, de mintegy 181 helyszínen a támadók akár teljes irányítást is szerezhettek volna az erőművek felett. Egy vizsgált turbina weboldalán élő adatok, a „Start”, „Stop” és „Reset” gombok, valamint a berendezés pontos helye is látható volt. Egyes felületek nemcsak egyetlen turbinát, hanem több berendezést vagy egy egész szélparkot kezeltek.
A legtöbb védtelen naperőművi rendszert Spanyolországban találták, összesen 2766-ot, Görögországban pedig 1860-at. Németországban 672 ilyen rendszer működött, miközben a szélerőművek között Németország vezetett 212-vel, Olaszország pedig 192-vel követte. A kutatók szerint különösen veszélyesek azok a létesítmények, amelyek közvetlenül egy város vagy repülőtér energiaellátásához kapcsolódnak. Ha egy ilyen infrastruktúra vezérlése illetéktelenekhez kerül, a kiesés jóval nagyobb területet érinthet.
A figyelmeztetés az európai energetikai infrastruktúrát érő korábbi támadások miatt különösen jelentős. A jelentés hivatkozik a lengyel CERT Polska elemzésére a 2025. decemberi támadásról, amelyet a lengyel hatóságok az orosz kormányhoz köthető Sandworm csoportnak tulajdonítottak. Európában 2022 óta rendszeresen történnek szabotázsakciók és kibertámadások; szeptemberben Németország áramhálózatát is koordinált támadás érte. Oroszország tagadja, hogy köze lenne ezekhez az esetekhez.