Χιλιάδες συστήματα διαχείρισης σε αιολικά και ηλιακά πάρκα της Ευρώπης είναι άμεσα προσβάσιμα μέσω διαδικτύου, επιτρέποντας ενδεχομένως σε κακόβουλους χρήστες να διακόψουν τη λειτουργία των ανεμογεννητριών και εγείροντας σοβαρούς κινδύνους δολιοφθοράς, σύμφωνα με προειδοποίηση Ολλανδών ερευνητών, που δημοσιεύτηκε στο Reuters.

Τα εκτεθειμένα δίκτυα περιλαμβάνουν διεπαφές διαχείρισης και σύνδεσης, καθώς και λειτουργικά συστήματα που εμφανίζουν δεδομένα και ελέγχους. Ωστόσο, ο ερευνητής Σουφιάν Ελ Γιαντμανί, από την εταιρεία σάρωσης διαδικτύου Modat, δήλωσε ότι ο πλήρης έλεγχος των εγκαταστάσεων εκτιμάται πως είναι εφικτός σε περίπου 181 τοποθεσίες. Ενδεικτικά, ιστοσελίδα μίας ανεμογεννήτριας εμφάνιζε ζωντανά δεδομένα, την ακριβή τοποθεσία της, καθώς και πλήκτρα «Έναρξης, Διακοπής και Επαναφοράς». Ορισμένα από τα συστήματα έλεγχαν αρκετές ανεμογεννήτριες ή ακόμη και ολόκληρα πάρκα.

«Ό,τι μπορούμε να χαρτογραφήσουμε εμείς σε λίγες ώρες, μπορεί να το κάνει και ένας επιτιθέμενος στον ίδιο χρόνο», αναφέρει η σχετική έκθεση, με τους ερευνητές να καλούν τους διαχειριστές να αποσυνδέσουν άμεσα τις διεπαφές από το διαδίκτυο.

Τα ευρήματα παρουσιάστηκαν στο συνέδριο ONE Conference στη Χάγη από τον Ελ Γιαντμανί και τον Μπάουκε φαν Λάεθεμ του Ολλανδικού Εθνικού Κέντρου Κυβερνοασφάλειας. Οι δύο ερευνητές, αξιοποιώντας τεχνικές μηχανικής μάθησης, ταυτοποίησαν 8.547 συστήματα σε 35 ευρωπαϊκές χώρες τα οποία δεν θα έπρεπε να έχουν διαδικτυακή έκθεση. Από αυτά, τα 7.942 αφορούν ηλιακά πάρκα και τα 605 αιολικά. Τα περισσότερα εξ αυτών αφορούσαν σελίδες διαχείρισης με οθόνες σύνδεσης χρηστών.

Η Ισπανία καταγράφει τον μεγαλύτερο αριθμό εκτεθειμένων ηλιακών συστημάτων (2.766) και ακολουθεί η Ελλάδα με 1.860. Η Γερμανία, η οποία διαθέτει τη μεγαλύτερη εγκατεστημένη ηλιακή ισχύ στην Ευρώπη, καταγράφει 672 εκτεθειμένα ηλιακά συστήματα, ωστόσο κατέχει την πρώτη θέση στα ευάλωτα αιολικά δίκτυα με 212, ενώ η Ιταλία ακολουθεί με 192. Η κατάταξη αντικατοπτρίζει εν μέρει τον βαθμό στον οποίο οι ερευνητές μπόρεσαν να συνδέσουν τα συστήματα με συγκεκριμένες τοποθεσίες.

Η δημοσιοποίηση των στοιχείων συμπίπτει με τις ευρύτερες ανησυχίες για την ασφάλεια των ευρωπαϊκών υποδομών ζωτικής σημασίας, οι οποίες δέχονται κυβερνοεπιθέσεις που οι δυτικές κυβερνήσεις αποδίδουν συχνά στη Ρωσία μετά την εισβολή στην Ουκρανία το 2022, με τη Μόσχα να αρνείται κάθε εμπλοκή. Παράλληλα, οι ολλανδικές υπηρεσίες πληροφοριών προειδοποίησαν πρόσφατα ότι η τεχνητή νοημοσύνη επιταχύνει σημαντικά αυτούς τους κινδύνους.

Ο Ελ Γιαντμανί υπογράμμισε τη σοβαρότητα της απειλής για εγκαταστάσεις που συνδέονται με δημόσιες υποδομές, αναφέροντας: «Αν μπορείς να διακόψεις την παροχή ενέργειας σε μια πόλη ή σε ένα αεροδρόμιο, φανταστείτε τον αντίκτυπο σε μεγαλύτερη κλίμακα». Ενδεικτικό παράδειγμα αποτελεί η κυβερνοεπίθεση του Δεκεμβρίου 2025 σε 30 αιολικές και ηλιακές εγκαταστάσεις στην Πολωνία, όπως καταγράφηκε από την πολωνική ομάδα κυβερνοασφάλειας CERT Polska.

Διαβάστε ακόμη