Teadlased: tuhanded Euroopa tuule- ja päikesepargid on häkkeritele avatud

Tuhandete Euroopa tuule- ja päikeseparkide haldussüsteemid on interneti kaudu ligipääsetavad, mis võib anda ründajatele juurdepääsu liidestele, mille kaudu saab parkide tööd saboteerida, hoiatasid Hollandi teadlased teisipäeval.
Sissetungile avatud süsteemide hulgas olid haldus- ja sisselogimisliidesed ning operatiivliidesed, mis kuvavad andmeid ja võimaldavad süsteeme juhtida, rääkisid interneti skaneerimisega tegeleva ettevõtte Modat töötaja Soufian El Yadmani ja Hollandi riikliku küberturvalisuse keskuse töötaja Bouke van Laethem teisipäeval Haagis toimunud konverentsil ONE oma uuringu tulemusi tutvustades.
El Yadmani ütles Reutersile, et teadlaste hinnangul oleks pahategijatel võimalik 181 objekti Euroopas täielikult oma kontrolli alla võtta.
Ta tõi näiteks ühe tuuliku, mille veebilehel kuvati reaalajas andmeid, nuppe Start, Stop ja Reset ning tuuliku asukohta. Mõned süsteemid juhtisid mitut tuulikut või tervet tuuleparki.
"Selle, mida meie suutsime kaardistada mõne tunniga, suudab ründaja samuti kaardistada tundidega," öeldakse raportis.
Teadlased kutsusid operaatoreid üles haldusliidesed viivitamatult internetist eemaldama.
Enim on ohustatud Hispaania ja Saksamaa pargid
Analüüsi tulemused avaldati ajal, mil Euroopas kasvab mure kriitilise taristu pärast, mida on alates Venemaa 2022. aastal alustatud täiemahulisest sõjast Ukrainas korduvalt tabanud väidetavad sabotaažiaktid ja küberrünnakud. Lääneriikide valitsused on rünnakuid sageli seostanud Venemaaga, ehkki Venemaa eitab rünnakute korraldamist.
Eelmisel kuul hoiatasid Hollandi luureteenistused, politsei ja prokuratuur, et tehisintellekt kiirendab selliste sabotaažirünnakute ohtu.
El Yadmani sõnul on eriti murettekitavad tuulikud või tuule- ja päikeseenergia süsteemid, mis on tihedalt seotud avaliku taristuga. "Kui suudate linnas või lennujaamas energia välja lülitada, siis kujutage ette, mis juhtuks," ütles ta.
Kasutades andmete sorteerimiseks ja rühmitamiseks masinõpet, tuvastasid teadlased 8547 internetis ligipääsetavat süsteemi, mida nad suutsid seostada konkreetsete päikeseparkide (7942) ja tuuleparkidega (605) 35 Euroopa riigis ning mis ei oleks tohtinud olla internetis ligipääsetavad.
Enamik leitud süsteeme olid sisselogimislehega haldusliidesed.
Teadlaste sõnul oli kõige rohkem internetile avatud päikeseenergiasüsteeme Hispaanias – 2766 –, millele järgnes Kreeka 1860 süsteemiga.
Saksamaal on Euroopas kõige rohkem paigaldatud päikeseenergia võimsust ning seal tuvastati 672 internetist ligipääsetavat päikeseparki. Samas oli Saksamaal kõige rohkem avatud tuuleenergiasüsteeme – 212 –, talle järgnes napilt Itaalia 192 süsteemiga. Teadlased märkisid, et edetabelit mõjutas osaliselt see, milliseid süsteeme õnnestus neil konkreetsete objektidega seostada.
Uudisteagentuur Reuters si saanud kohe kommentaari ei Euroopa Liidu küberturvalisuse ametilt ega ka Saksamaa, Itaalia ja Hispaania ametivõimudelt.
Raportis nimetati ühe allikana Poola küberturvalisuse ameti CERT Polska analüüsi 2025. aasta detsembris toimunud rünnaku kohta, mis tabas Poolas 30 tuule- ja päikeseenergiaobjekti ning mida raport toob näitena võimalikust ohust.
Toimetaja: Mait Ots
Allikas: Reuters











