
A kép csak illusztráció (Forrás: Pexels)
Európa 35 országában összesen 8547 olyan, szél- és napenergia-termelő létesítményekhez kapcsolódó informatikai rendszert találtak, amely közvetlenül elérhető az interneten – figyelmeztettek holland kutatók. Az érintett felületek egy része lehetőséget adhat a turbinák leállítására, ezért a szakemberek szerint fennáll a kibertámadások és a szabotázs veszélye, írja a Reuters.
Holland kutatók szerint Európában több ezer szél- és napenergia-park adminisztrációs rendszere érhető el nyilvánosan az interneten. Ez potenciálisan hozzáférést biztosíthat a támadóknak olyan kezelőfelületekhez, amelyekkel szélturbinákat lehet leállítani.
A nyilvánosan elérhető rendszerek között adminisztrációs és bejelentkezési oldalak, valamint működési adatokat és vezérlőelemeket megjelenítő felületek is voltak.
Soufian El Yadmani, a Modat internetes rendszereket vizsgáló vállalat kutatója a Reutersnek azt mondta, hogy körülbelül 181 helyszín esetében akár a teljes irányítás megszerzése is lehetséges lehetett volna. Az egyik szélturbina internetes oldala élő adatokat, a berendezés földrajzi helyét, valamint „Start”, „Stop” és „Reset”, vagyis indítási, leállítási és újraindítási gombokat is megjelenített. Egyes feltárt rendszerek nem csupán egyetlen turbinát, hanem több berendezést vagy akár egy teljes szélerőműparkot vezéreltek.
„Amit mi néhány óra alatt fel tudunk térképezni, azt egy támadó is ugyanennyi idő alatt megtalálhatja” – áll a kutatási jelentésben. A szakemberek arra szólították fel az üzemeltetőket, hogy az adminisztrációs felületeket azonnal távolítsák el a nyilvános internetről.
A spanyol napelemparkok és a német szélerőművek a leginkább érintettek
A megállapításokat az európai kritikus infrastruktúrával kapcsolatos fokozódó aggodalmak közepette hozták nyilvánosságra. Az infrastruktúrát az elmúlt években több feltételezett szabotázsakció és kibertámadás érte. A nyugati kormányok a 2022-ben megindított ukrajnai orosz invázió óta több ilyen támadást Oroszországnak tulajdonítottak. Moszkva tagadja, hogy köze lenne az esetekhez.
A holland hírszerző szolgálatok, a rendőrség és az ügyészség az előző hónapban arra figyelmeztetett, hogy a mesterséges intelligencia tovább gyorsítja és erősíti a kiberfenyegetéseket. Soufian El Yadmani és Bouke van Laethem, a Holland Nemzeti Kiberbiztonsági Központ munkatársa kedden mutatta be eredményeit a hágai ONE Conference rendezvényen. El Yadmani szerint különösen nagy veszélyt jelentenek azok a turbinák és napelemrendszerek, amelyek szorosan kapcsolódnak a közösségi infrastruktúrához.
„Ha valaki képes lekapcsolni egy város vagy egy repülőtér energiaellátását, képzeljük el ugyanezt nagyobb léptékben” – fogalmazott a kutató.
A két szakember gépi tanulást használt az összegyűjtött adatok rendszerezésére és csoportosítására. Ennek segítségével 8547 interneten elérhető rendszert kapcsoltak konkrét szél- vagy napenergia-termelő helyszínekhez Európa 35 országában. A kutatók szerint ezeknek a rendszereknek nem lett volna szabad nyilvánosan elérhetőnek lenniük. Az azonosított felületek közül 7942 napelemparkokhoz, 605 pedig szélerőműparkokhoz tartozott. A feltárt rendszerek többsége bejelentkezési képernyővel ellátott adminisztrációs oldal volt.
Spanyolországban találták a legtöbb interneten elérhető napelemes rendszert, összesen 2766-ot. A második helyen Görögország állt 1860 rendszerrel. Németország rendelkezik Európa legnagyobb telepített napelemes kapacitásával, és területén 672 nyilvánosan elérhető napelemes rendszert azonosítottak. A szélerőművekhez kapcsolódó kitett rendszerek száma ugyanakkor Németországban volt a legmagasabb: összesen 212 ilyen felületet találtak. Olaszország 192 rendszerrel szorosan követte.
A kutatók hangsúlyozták, hogy az országok sorrendjét részben az is befolyásolta, mely rendszereket sikerült egyértelműen konkrét létesítményekhez kapcsolniuk.
Egy korábbi lengyelországi támadás már jelezte a veszélyt
Az Európai Unió Kiberbiztonsági Ügynöksége nem tudott azonnal reagálni a kutatás eredményeire. A német, az olasz és a spanyol hatóságok sem válaszoltak rögtön a megkeresésekre. A jelentés forrásai között szerepel a lengyel CERT Polska kiberbiztonsági csoport elemzése is egy 2025 decemberében történt támadásról.
A kibertámadás harminc lengyelországi szél- és napenergia-termelő helyszínt érintett, és a kutatók szerint jól szemlélteti, milyen veszélyeket jelenthetnek a nem megfelelően védett energiatermelő rendszerek. A megállapítások arra figyelmeztetnek, hogy a megújulóenergia-létesítmények fizikai védelme mellett az informatikai biztonságuk is egyre fontosabb. A nyilvánosan elérhető adminisztrációs és vezérlőfelületek ugyanis lehetőséget teremthetnek a működés megzavarására, a berendezések leállítására, illetve szélsőséges esetben egy nagyobb térség energiaellátásának veszélyeztetésére.
Kapcsolódó anyagok:
Bill Gates nyilatkozott: a mesterséges intelligencia akár egymilliárd ember halálát is okozhatja
Egy szakértő szerint nőtt az esélye, hogy az AI 30 éven belül eltörli az emberiséget
Az internetet évek óta feudális királyként viselkedő néhány tech-milliárdos irányítja?
A nyitókép csak illusztráció, forrás: Photo by Khoa Võ: pexels












