Nederlandse cyberexperts waarschuwen: “Duizenden Europese wind- en zonneparken kunnen op afstand worden overgenomen”

- Duizenden Europese installaties voor hernieuwbare energie hebben beheersystemen die via het internet toegankelijk zijn.
- Hackers kunnen op afstand de controle overnemen om windturbines en zonneparken stil te leggen.
- Nederlandse cyberbeveiligingsexperts adviseren exploitanten om alle beheerinterfaces onmiddellijk los te koppelen van het openbare internet.
Nederlandse cyberbeveiligingsexperts hebben een waarschuwing afgegeven met betrekking tot duizenden Europese installaties voor hernieuwbare energie waarvan de beheersystemen via het open web toegankelijk zijn. Dat meldt Reuters.
Deze kwetsbaarheden kunnen kwaadwillende actoren in staat stellen om controle-interfaces te infiltreren, waardoor het mogelijk wordt om windturbines uit te schakelen en de kans op gerichte sabotage toeneemt.
Omvang van de kwetsbaarheden
Het onderzoek, uitgevoerd door Bouke van Laethem van het Nederlandse Nationaal Cyber Security Centrum en Soufian El Yadmani van het bedrijf Modat, bracht 8.547 blootgestelde systemen in 35 landen aan het licht. Door gebruik te maken van machine learning om de gegevens te ordenen, ontdekten zij 7.942 kwetsbare zonneparken en 605 windparken.
Hoewel veel hiervan slechts inlogportalen waren, schatten de onderzoekers dat ongeveer 181 locaties vatbaar waren voor volledige overname. In één geval bood een openbare webpagina realtime gegevens en directe „Start-, Stop- en Reset“-commando’s voor een turbine, inclusief de exacte coördinaten ervan.
Spanje en Griekenland tellen meeste kwetsbare zonne-installaties
Geografisch gezien vertoonden Spanje en Griekenland het hoogste aantal kwetsbare zonne-installaties, met respectievelijk 2.766 en 1.860. Duitsland registreerde het hoogste aantal kwetsbare windenergiesystemen met 212, gevolgd door Italië met 192.
Hoewel Duitsland de grootste zonne-energiecapaciteit in Europa heeft, telde het 672 kwetsbare zonne-installaties. De deskundigen merkten op dat deze cijfers deels gebaseerd zijn op hun vermogen om specifieke internetsystemen aan fysieke locaties te koppelen.
Cyberaanvallen vormen risico voor kritieke infrastructuur
Het gevaar is bijzonder groot voor energieknooppunten die verbonden zijn met essentiële openbare diensten. El Yadmani waarschuwde dat de mogelijkheid om de stroomtoevoer naar een luchthaven of een hele stad uit te schakelen op grotere schaal verwoestende gevolgen zou kunnen hebben.
Deze bevinding komt op een moment dat westerse regeringen steeds wantrouwiger worden ten aanzien van Russische cyberactiviteiten en sabotage na de invasie van Oekraïne in 2022, hoewel Rusland deze beschuldigingen ontkent. Bovendien hebben Nederlandse autoriteiten onlangs gewaarschuwd dat de integratie van AI deze veiligheidsdreigingen versterkt.
Dringende oproepen tot herstelmaatregelen
Om het reële risico te illustreren, haalde het rapport een incident aan uit december 2025 in Polen, waarbij 30 locaties voor hernieuwbare energie werden aangevallen, zoals gedocumenteerd door CERT Polska.
Volgens de experts kunnen aanvallers deze kwetsbaarheden net zo snel in kaart brengen als onderzoekers. Ze adviseerden energiebedrijven daarom om alle beheerinterfaces onmiddellijk los te koppelen van het openbare internet. (lv)
Wil je meer technieuws ontvangen? Schrijf je in op onze wekelijkse Tech Insider-nieuwsbrief
Wil je meer energienieuws ontvangen? Schrijf je in op onze wekelijkse Energy Insider-nieuwsbrief
Volg Business AM ook op Google Nieuws
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.