Zonne- en windparken kwetsbaar door onveilige systemen
In het kort
- 8.547 systemen in Europese zonne- en windparken zijn kwetsbaar voor cyberaanvallen.
- Spanje heeft het hoogste aantal onveilige systemen, met 2.766 in zonneparken.
- Onderzoekers adviseren om beheerinterfaces van het internet te halen.
- Het 'assume breach'-principe is cruciaal voor de beveiliging van vitale infrastructuur.
- Samenwerking en informatie-uitwisseling binnen de sector zijn essentieel voor digitale weerbaarheid.
Onderzoek heeft aangetoond dat er in Europese zonne- en windparken maar liefst 8.547 systemen zijn die eenvoudig via het internet toegankelijk zijn. Dit werd gepresenteerd op de ONE Conference in Den Haag, waar onderzoekers van Modat en het Nationaal Cyber Security Centrum (NCSC) de resultaten deelden. Het gaat om systemen die niet via een publieke verbinding bereikbaar zouden moeten zijn, zoals beheerinterfaces en bedieningspanelen.
De bevindingen zijn zorgwekkend, vooral omdat ze betrekking hebben op 35 van de 40 onderzochte landen. In totaal zijn er 7.942 onveilige systemen in zonneparken en 605 in windparken gevonden. Spanje is met 2.766 systemen de grootste boosdoener, terwijl Nederland 132 onveilige systemen bij zonneparken en 9 bij windparken telt.
De onderzoekers wijzen erop dat het aantal kwetsbare systemen waarschijnlijk hoger ligt, aangezien alleen systemen die aan specifieke parken konden worden gekoppeld zijn geteld. Dit betekent dat er mogelijk veel meer onveilige systemen zijn die nog niet zijn geïdentificeerd. De systemen kunnen kritieke functies aansturen, zoals de productiegegevens van windturbines.
Het onderzoek benadrukt de noodzaak voor organisaties in de energie-sector om hun digitale beveiliging te verbeteren. De onderzoekers adviseren om beheerinterfaces van het internet te halen en om te opereren met het 'assume breach'-principe, wat inhoudt dat men ervan uitgaat dat een aanvaller al toegang heeft gekregen. Dit is cruciaal voor het beschermen van vitale infrastructuur.
De bevindingen komen op een moment dat de dreiging van cyberaanvallen toeneemt, vooral nu AI de snelheid en effectiviteit van aanvallen kan versnellen. Het is essentieel voor organisaties die met AI en identiteitsbeheer werken om deze kwetsbaarheden serieus te nemen en hun beveiligingsmaatregelen te versterken. Het delen van dreigingsinformatie binnen de sector is ook van groot belang om gezamenlijk de digitale weerbaarheid te vergroten.
De samenwerking tussen Modat en het NCSC toont aan dat er een groeiende behoefte is aan een betere monitoring en beveiliging van operationele technologie in de energie-sector. Dit onderzoek kan dienen als wake-up call voor exploitanten om hun systemen beter te beveiligen en zo de risico's van cyberaanvallen te minimaliseren.
Lees het origineel bij tweakers.net
Dit stuk is geschreven op basis van Duizenden systemen in wind- en zonneparken zeer slecht beveiligd. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
cyberaanvallen windenergie zonne-energie
Waarom dit op het overzicht staat: De kwetsbaarheid van deze systemen kan ernstige gevolgen hebben voor de energievoorziening en vraagt om onmiddellijke aandacht van organisaties.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.