Nederlandse cyberexperts waarschuwen: “Duizenden Europese wind- en zonneparken kunnen op afstand worden overgenomen”


Key takeaways

  • Duizenden Europese installaties voor hernieuwbare energie hebben beheersystemen die via het internet toegankelijk zijn.
  • Hackers kunnen op afstand de controle overnemen om windturbines en zonneparken stil te leggen.
  • Nederlandse cyberbeveiligingsexperts adviseren exploitanten om alle beheerinterfaces onmiddellijk los te koppelen van het openbare internet.

Nederlandse cyberbeveiligingsexperts hebben een waarschuwing afgegeven met betrekking tot duizenden Europese installaties voor hernieuwbare energie waarvan de beheersystemen via het open web toegankelijk zijn. Dat meldt Reuters.

Deze kwetsbaarheden kunnen kwaadwillende actoren in staat stellen om controle-interfaces te infiltreren, waardoor het mogelijk wordt om windturbines uit te schakelen en de kans op gerichte sabotage toeneemt.

Omvang van de kwetsbaarheden

Het onderzoek, uitgevoerd door Bouke van Laethem van het Nederlandse Nationaal Cyber Security Centrum en Soufian El Yadmani van het bedrijf Modat, bracht 8.547 blootgestelde systemen in 35 landen aan het licht. Door gebruik te maken van machine learning om de gegevens te ordenen, ontdekten zij 7.942 kwetsbare zonneparken en 605 windparken.

Hoewel veel hiervan slechts inlogportalen waren, schatten de onderzoekers dat ongeveer 181 locaties vatbaar waren voor volledige overname. In één geval bood een openbare webpagina realtime gegevens en directe „Start-, Stop- en Reset“-commando’s voor een turbine, inclusief de exacte coördinaten ervan.

Spanje en Griekenland tellen meeste kwetsbare zonne-installaties

Geografisch gezien vertoonden Spanje en Griekenland het hoogste aantal kwetsbare zonne-installaties, met respectievelijk 2.766 en 1.860. Duitsland registreerde het hoogste aantal kwetsbare windenergiesystemen met 212, gevolgd door Italië met 192.

Hoewel Duitsland de grootste zonne-energiecapaciteit in Europa heeft, telde het 672 kwetsbare zonne-installaties. De deskundigen merkten op dat deze cijfers deels gebaseerd zijn op hun vermogen om specifieke internetsystemen aan fysieke locaties te koppelen.

Cyberaanvallen vormen risico voor kritieke infrastructuur

Het gevaar is bijzonder groot voor energieknooppunten die verbonden zijn met essentiële openbare diensten. El Yadmani waarschuwde dat de mogelijkheid om de stroomtoevoer naar een luchthaven of een hele stad uit te schakelen op grotere schaal verwoestende gevolgen zou kunnen hebben.

Deze bevinding komt op een moment dat westerse regeringen steeds wantrouwiger worden ten aanzien van Russische cyberactiviteiten en sabotage na de invasie van Oekraïne in 2022, hoewel Rusland deze beschuldigingen ontkent. Bovendien hebben Nederlandse autoriteiten onlangs gewaarschuwd dat de integratie van AI deze veiligheidsdreigingen versterkt.

Dringende oproepen tot herstelmaatregelen

Om het reële risico te illustreren, haalde het rapport een incident aan uit december 2025 in Polen, waarbij 30 locaties voor hernieuwbare energie werden aangevallen, zoals gedocumenteerd door CERT Polska.

Volgens de experts kunnen aanvallers deze kwetsbaarheden net zo snel in kaart brengen als onderzoekers. Ze adviseerden energiebedrijven daarom om alle beheerinterfaces onmiddellijk los te koppelen van het openbare internet. (lv)

Wil je meer technieuws ontvangen? Schrijf je in op onze wekelijkse Tech Insider-nieuwsbrief

Wil je meer energienieuws ontvangen? Schrijf je in op onze wekelijkse Energy Insider-nieuwsbrief

Volg Business AM ook op Google Nieuws

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Voeg businessam.be toe als preferred source op Google
Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.