8547 систем енергетики в Європі відкриті в інтернеті: ризик саботажу
Нідерландські дослідники виявили тисячі адміністративних інтерфейсів вітрових та сонячних електростанцій у 35 країнах Євросоюзу без захисту від інтернету. Найбільше ризиків в Іспанії та Німеччині
Нідерландські кібербезпекові дослідники попередили про критичну уразливість у європейській енергетичній інфраструктурі. У 35 країнах Євросоюзу виявлено 8547 систем керування вітровими та сонячними електростанціями, які були доступні в інтернеті без належного захисту та могли дозволити зловмисникам вимкнути електроенергію на масштабних територіях.
Масштаб загрози та виявлені об'єкти
Суфіян Ель Ядмані з компанії Modat та Боуке ван Летем з Національного центру кібербезпеки Нідерландів провели дослідження за допомогою машинного навчання для ідентифікації та групування даних. Команда виявила, що 7942 системи були прямо пов'язані з сонячними парками, а 605 — з вітровими фермами. Більшість із цих об'єктів мали відкриті адміністративні сторінки входу, операційні інтерфейси з дані в реальному часі та кнопки керування, такі як «Запуск», «Зупинка» та «Перезавантаження».
За розрахунками дослідників, повне керування електростанціями було б можливе приблизно у 181 випадку. На окремих веб-сторінках турбін відображалися не лише дані моніторингу, а й координати географічного розміщення обладнання. Деякі системи контролювали кілька турбін одночасно або навіть всю електростанцію.
Географічний розподіл уразливих систем
Іспанія лідирує за кількістю відкритих сонячних систем — 2766 виявлених об'єктів, за нею Греція з 1860 системами. Німеччина, незважаючи на найбільшу встановлену потужність сонячної енергетики в Європі, мала 672 відкритих сонячних систем, проте посідала перше місце за відкритими вітровими системами з 212 об'єктів, за якою йде Італія з 192 системами. Дослідники відзначили, що ці рейтинги частково відображають успіх їхньої методології пов'язування систем з конкретними географічними локаціями.
Ризики для критичної інфраструктури та безпеки
Загроза актуалізувалася в контексті занепокоєння щодо кібератак на європейську критичну інфраструктуру. В грудні 2025 року польська команда кібербезпеки CERT Polska документувала атаку на 30 вітрових та сонячних об'єктів у Польщі, що демонструє реальність такої загрози. Ель Ядмані підкреслив, що перекриття електроживлення у межах міста чи аеропорту матиме катастрофічні наслідки у більшому масштабі. Дослідники наголосили: «Те, що ми можемо виявити за кілька годин, зловмисник також зможе виявити за кілька годин».
На тлі російського вторгнення в Україну у 2022 році західні уряди часто пов'язують такі атаки з російськими акторами, хоча Москва заперечує будь-яку причетність. Нідерландські спецслужби, поліція та прокуратура нещодавно попередили про прискорення загроз внаслідок розвитку штучного інтелекту. Дослідники негайно закликали операторів енергетичних об'єктів видалити всі адміністративні інтерфейси з публічного доступу в інтернеті та впровадити відповідні заходи кібербезпеки.
Скільки систем енергетики у Європі виявлено вразливими?
Дослідники визначили 8547 систем керування вітровими та сонячними електростанціями у 35 європейських країнах, які були доступні в інтернеті без належного захисту: 7942 сонячних та 605 вітрових об'єктів.
Яка країна має найбільше відкритих сонячних систем?
Іспанія з 2766 виявленими відкритими сонячними системами, за нею Греція з 1860 системами та Німеччина з 672 об'єктами.
Чи були фактичні атаки на такі системи?
Так, у грудні 2025 року документована атака на 30 вітрових та сонячних об'єктів у Польщі, задокументована командою кібербезпеки CERT Polska.
Що операторам потрібно зробити для захисту систем?
Дослідники закликають негайно видалити всі адміністративні інтерфейси з публічного доступу в інтернеті та впровадити відповідні заходи кібербезпеки для запобігання несанкціонованому доступу.