Kritische Infrastruktur ist ein attraktives Ziel für Cyberangreifer, doch eine neue Studie einer IT-Sicherheitsfirma deckt auf, dass viele Betreiber von Windkraft- und Solaranlagen in Europa ihre Systeme völlig ungeschützt ins Internet stellen. Die Kartierung erfolgte gezielt, und die Ergebnisse sind alarmierend.

Die Analyse identifizierte über 8500 Verwaltungssysteme von Windanlagen und Solarparks in Europa, die offen im Netz erreichbar sind. Diese Systeme werden typischerweise für die Überwachung, Steuerung und Wartung der Energieanlagen verwendet. Oft enthalten sie Zugriffsdaten, Konfigurationsinformationen und möglicherweise sogar Schnittstellen, die es Angreifern erlauben würden, die Anlagen zu manipulieren.

Das Problem ist vierfältig: Erstens fehlen häufig grundlegende Sicherheitsmassnahmen wie Authentifizierung oder Verschlüsselung. Zweitens sind viele dieser Systeme Standard-Software, deren Schwachstellen öffentlich bekannt sind. Drittens sind die Anlagen über verschiedene Standorte verteilt, was ein zentrales Sicherheitsmanagement erschwert. Viertens erfolgte die Erkennung leicht automatisierbar, was bedeutet, dass auch Cyberkriminelle diese Systeme finden könnten.

Die Implikationen sind erheblich. Ein koordinierter Cyberangriff auf multiple Windkraft- oder Solaranlagen könnte zu Stromausfällen führen oder die Netzstabilität gefährden. Die Betreiber dieser Anlagen sind oft mittlere oder kleinere Unternehmen, die Cybersicherheit nicht als Kernkompetenz haben. Sie benötigen Unterstützung durch spezialisierte IT-Sicherheitsdienstleister. Für KMU, die im Energiesektor tätig sind, ist dies eine dringende Warnung: Alle mit dem Internet verbundenen Systeme müssen nach modernen Sicherheitsstandards gesichert sein. Dies ist nicht optional, sondern eine Anforderung für den sicheren Betrieb kritischer Infrastruktur.