Hiljade evropskih vjetro i solarnih sistema izložene sajber napadima

Hiljade administrativnih sistema u vjetro i solarnim parkovima širom Evrope dostupne su preko interneta, što potencijalno omogućava napadačima pristup interfejsima preko kojih bi mogli da zaustave turbine i povećava rizik od sabotaže, upozorili su danas holandski istraživači.
Među izloženim sistemima bili su administrativni i prijavni interfejsi, kao i operativni paneli koji prikazuju podatke i omogućavaju određene kontrole.
Jedan od istraživača, Sufijan El Jadmani (Soufian El Yadmani) iz kompanije Modat, koja se bavi skeniranjem interneta, rekao je Rojtersu (Reuters) da istraživači vjeruju da bi u slučaju oko 181 lokacije bilo moguće ostvariti potpunu kontrolu nad sistemima.
Na internet stranici jedne turbine bili su prikazani podaci u realnom vremenu, dugmad „Start“, „Stop“ i „Reset“, kao i lokacija turbine, navodi se u istraživanju. Neki sistemi upravljali su sa više turbina ili čitavim vjetroparkom.
„Ono što mi možemo da mapiramo za nekoliko sati, napadač može da mapira za nekoliko sati“, navodi se u izvještaju.
Istraživači su pozvali operatere da administrativne interfejse odmah uklone sa javno dostupnog interneta.
Najviše izloženih solarnih sistema u Španiji, a vjetro sistema u Njemačkoj

Nalazi dolaze u trenutku pojačane zabrinutosti za evropsku kritičnu infrastrukturu, koja je od ruske invazije na Ukrajinu 2022. više puta bila meta sumnjivih sabotaža i sajber napada koje zapadne vlade često pripisuju Rusiji. Moskva negira bilo kakvu umiješanost.
Prošlog mjeseca holandske obavještajne službe, policija i tužioci upozorili su da vještačka inteligencija dodatno ubrzava razvoj tih prijetnji.
El Jadmani i Bouke van Latem (Bouke van Laethem) iz holandskog Nacionalnog centra za sajber bezbjednost predstavili su nalaze u utorak na konferenciji ONE u Hagu.
Posebnu zabrinutost predstavljaju turbine i solarni sistemi koji su blisko povezani sa javnom infrastrukturom, kazao je El Jadmani.
„Ako možete da isključite energiju u gradu ili na aerodromu, zamislite šta bi to značilo u mnogo većim razmjerama“, rekao je, prenosi Rojters.
Koristeći mašinsko učenje za sortiranje i grupisanje podataka, istraživači su identifikovali 8.547 sistema dostupnih preko interneta koje su uspjeli da povežu sa konkretnim solarnim parkovima i vjetroelektranama u 35 evropskih zemalja, iako takvi sistemi ne bi trebalo da budu javno izloženi internetu.
Od ukupnog broja, 7.942 sistema bila su povezana sa solarnim parkovima, a 605 sa vjetroelektranama.
Većina pronađenih sistema bile su administrativne stranice sa ekranima za prijavu.
Španija je imala najviše izloženih solarnih sistema, njih 2.766, a slijedila je Grčka sa 1.860.
Njemačka, koja ima najveći instalirani kapacitet solarne energije u Evropi, imala je 672 izložena solarna sistema.
Međutim, Njemačka je imala najviše izloženih sistema povezanih sa vjetroelektranama – 212, dok je Italija bila odmah iza nje sa 192.
Istraživači su naglasili da rangiranje djelimično odražava i to gdje su uspjeli da određene sisteme povežu sa konkretnim lokacijama.
Agencija Evropske unije za sajber bezbjednost nije odmah mogla da komentariše nalaze, dok nadležni organi u Njemačkoj, Italiji i Španiji nijesu odmah odgovorili na zahtjeve za komentar.
U izvještaju je kao jedan od izvora navedena i analiza poljskog tima za sajber bezbjednost CERT Polska o napadu iz decembra 2025. na 30 vjetro i solarnih lokacija u Poljskoj, kao primjer potencijalne prijetnje.