Исследование выявило тысячи уязвимых систем на ветряных и солнечных электростанциях

Фото: American Public Power Association (Unsplash) — https://unsplash.com/photos/solar-panel-under-blue-sky-XGAZzyLzn18?utm_source=dev48&utm_medium=referral

Источник: NCC Group•

Исследование выявило тысячи уязвимых систем на ветряных и солнечных электростанциях

Исследование, проведенное компаниями Modat и NCSC, выявило 8547 уязвимых систем на ветряных и солнечных электростанциях по всему миру, что подчеркивает необходимость принятия более надежных мер кибербезопасности для критической энергетической инфраструктуры.

Исследование, проведенное компаниями Modat и NCSC, показало, что 8547 систем, связанных с ветряными и солнечными электростанциями, уязвимы для кибератак, в том числе 141 система в Нидерландах.

Флорис Данкарт-Чанг (Floris Dankaart-Chang), заместитель директора по портфельной стратегии в NCC Group, прокомментировал:

"Исследование Modat и NCSC показало, что тысячи систем на ветряных и солнечных электростанциях уязвимы для кибератак. Из 8547 уязвимых систем 141 находится в Нидерландах. 'Duizenden systemen wind- en zonneparken zijn kwetsbaar voor cyberaanvallen' - Tweakers Исследование четко показывает, что критическая инфраструктура подвержена риску кибератак. Однако важным нюансом является то, что большинство выявленных систем представляют собой страницы входа и поэтому пока не являются напрямую доступными панелями управления. Тем не менее, это мало утешает. В attack on more than 30 Polish wind and solar farms in December 2025 злоумышленники проникли именно через такие точки доступа. Без многофакторной аутентификации (MFA) и дополнительных мер безопасности такая точка доступа остается дверью с очень плохим замком. Операторы ветряных и солнечных электростанций не всегда осознают риски, связанные с такой подверженностью угрозам. Особенно когда установщикам, поставщикам и подрядчикам по техническому обслуживанию требуется легкий доступ для выполнения своей работы, непреднамеренно могут возникать уязвимые точки входа. Любой, кто фокусируется исключительно на собственной сети, может легко упустить из виду эти пути доступа. Вот почему важно также составить карту всего внешнего доступа к OT-сетям и критической инфраструктуре. Уберите интерфейсы управления из общедоступного интернета, обеспечьте осуществление управления исключительно через защищенный и контролируемый маршрут доступа с использованием MFA и, конечно же, замените все стандартные пароли. Как только эти базовые меры будут приняты, круглосуточный мониторинг станет логичным следующим шагом. В конце концов, то, что могут найти исследователи, могут найти и злоумышленники."

"Uit onderzoek van Modat en het NCSC blijkt dat duizenden systemen wind- en zonneparken zijn kwetsbaar voor cyberaanvallen. Van de 8547 kwetsbare systemen bevinden 141 zich in Nederland. Het onderzoek maakt duidelijk dat kritieke infrastructuur risico loopt om getroffen te worden door een cyberaanval. Een belangrijke nuance is echter dat de meeste gevonden systemen inlogpagina’s zijn en dus nog geen direct toegankelijke bedieningspanelen. Toch biedt dat weinig geruststelling. Bij de aanval op ruim 30 Poolse wind- en zonneparken in december 2025 kwamen aanvallers juist via dit soort toegangspoorten binnen. Zonder MFA en aanvullende beveiligingsmaatregelen blijft zo’n toegangspoort een deur met een wel erg matig slot. Exploitanten van wind- en zonneparken zijn zich niet altijd bewust van de risico’s van deze blootstelling. Zeker wanneer installateurs, leveranciers en onderhoudspartijen eenvoudig toegang moeten krijgen om hun werk te kunnen doen, kunnen onbedoeld kwetsbare ingangen ontstaan. Wie alleen naar het eigen netwerk kijkt, ziet deze toegangsroutes gemakkelijk over het hoofd. Daarom is het belangrijk om ook alle externe toegang tot OT-netwerken en kritieke infrastructuur in kaart te brengen. Haal bedieningsinterfaces van het publieke internet, laat beheer uitsluitend verlopen via een beveiligde en gemonitorde toegangsroute met MFA en vervang uiteraard alle standaardwachtwoorden. Wanneer die basis op orde is, is 24/7 monitoring een logische volgende stap. Want wat onderzoekers kunnen vinden, kunnen aanvallers ook vinden."

Биография Флориса Данкарт-Чанга

Флорис Данкарт-Чанг — заместитель директора по портфельной стратегии в Fox-IT (дочерней компании NCC Group), отвечающий за глобальную портфельную стратегию, дорожную карту и реализацию услуг управляемого расширенного обнаружения и реагирования (MXDR) NCC Group, а также руководящий ими.

Флорис работает в компании Fox-IT в Нидерландах и входит в состав высшего руководства Fox-IT, помогая корпоративным клиентам своими знаниями в области концепций, услуг и технических вопросов. Он отвечает за согласование MXDR со смежными услугами кибербезопасности, стимулирование рыночной дифференциации, развитие продуктов, моделей ценообразования и показателей эффективности на высококонкурентном рынке.

Ранее Флорис отвечал за услугу управляемого расширенного обнаружения и реагирования NCC Group на базе технологии Splunk, а также за услуги Managed Canary (Honeypot) и GMS OT.

О чём эта статья

Ещё в разделе «Кибербезопасность»

Все →

Ещё от NCC Group