Werbung 8.500 Systeme in europäischen Wind- und Solarparks sind über das Internet zugänglich Solarenergie Windenergie Windparks 7. Oktober 2026 Hinweis: Die Bildrechte zu den Beitragsfotos finden Sie am Ende des Artikels Modat und NCSC-NL identifizieren über 8.500 exponierte Systeme in europäischen Wind- und Solarparks (WK-intern) – Studie von Modat und NCSC: Über 8.500 Systeme in europäischen Wind- und Solarparks sind direkt über das Internet zugänglich Forscher erfassten Steuerungs- und Managementsysteme, die über das Internet zugänglich sind. Sie identifizierten diese Systeme in 35 Ländern, darunter EU-Mitgliedstaaten, EFTA-Staaten und EU-Beitrittskandidaten. Ihre Ergebnisse stellten sie heute auf der „ONE Conference“ in Den Haag vor. In europäischen Solar- und Windparks wurden insgesamt 8.547 über das Internet zugängliche Systeme gefunden – Systeme, die eigentlich nicht auf diese Weise exponiert sein sollten. Dieses Ergebnis stammt aus einer Untersuchung von Modat, einem in Den Haag ansässigen Unternehmen für Internet-Intelligence, und dem National Cyber Security Centre (NCSC). Zu den Systemen gehören Management-Schnittstellen und Bedienpanels. Die Forscher untersuchten aktive Wind- und Solarparks in 40 Ländern: EU-Mitgliedstaaten, EFTA-Staaten und EU-Beitrittskandidaten. In 35 dieser Länder entdeckten sie Systeme, die unnötigerweise zugänglich waren. Soufian El Yadmani (Modat) und Bouke van Laethem (NCSC) präsentierten die Untersuchung heute auf der Hauptbühne der „ONE Conference“ im World Forum in Den Haag. Die Zahl von 8.547 Systemen stellt einen Mindestwert dar. Die Forscher berücksichtigten ein System nur dann, wenn sie es eindeutig einem bestimmten Solar- oder Windpark zuordnen konnten. Zahlreiche weitere Systeme weisen dieselben Merkmale auf, konnten jedoch noch keinem spezifischen Park zugeordnet werden. Die Studie zählt Systeme, nicht einzelne Windkraftanlagen oder Solarmodule. Einige der entdeckten Systeme steuern mehrere Windkraftanlagen oder einen ganzen Windpark. Laut Eurostat stammten im zweiten Quartal 2026 54 % des Stroms in der EU aus erneuerbaren Quellen. Solarenergie (42 %) und Windenergie (28 %) machten zusammen den Großteil dieses erneuerbaren Stroms aus. Wichtigste Ergebnisse Solarparks: 7.942 exponierte Systeme in 34 Ländern. Allein auf Spanien entfallen 2.766 Systeme (35 %). Zusammen mit Griechenland, Italien und Deutschland machen diese vier größten Länder 76 % der Gesamtzahl aus. Windparks: 605 exponierte Systeme in 23 Ländern. Deutschland (212) und Italien (192) stellen zusammen 67 %. Niederlande: 132 exponierte Systeme in Solarparks und 9 in Windparks. Zu den von den Forschern entdeckten Elementen gehörten die Weboberfläche einer Windkraftanlage mit Live-Produktionsdaten, Steuerungsfunktionen für Start, Stopp und Reset sowie der Standort der Anlage auf einer Karte. Zudem stießen sie auf Anmeldeseiten, die den Namen des jeweiligen Windparks anzeigten; eine dieser Seiten gab „root“ als Standard-Benutzernamen an. Physisch robust, digital offen Wind- und Solarparks sind die am weitesten verbreiteten Energieanlagen in Europa. Physisch gesehen sind sie schwer anzugreifende Ziele, doch online stellt sich die Situation anders dar. Um die Systeme zu lokalisieren, nutzten die Forscher ein auf maschinellem Lernen basierendes Clustering-Verfahren in Modat Magnify. Diese Technik gruppiert automatisch ähnliche, im Internet gefundene Systeme. Dabei wurden auch Gerätetypen identifiziert, für die noch keine spezifischen Regeln definiert waren. Angreifer können mit derselben Geschwindigkeit vorgehen. Diese Erkenntnisse schließen an eine gemeinsame Erklärung an, die im September 2026 von AIVD, MIVD, NCSC, NCTV, CIO Rijk, der Staatsanwaltschaft und der Polizei veröffentlicht wurde und davor warnte, dass KI die Bedrohungslage verschärft. „Physisch betrachtet sind Wind- und Solarenergie die robustesten Bestandteile unserer Energieversorgung. Digital gesehen sind sie jedoch fragmentiert, oft über das Internet zugänglich und nicht durchgehend überwacht. Was wir in wenigen Stunden erfassen können, kann auch ein Angreifer ebenso schnell erfassen. Man kann nichts verteidigen, was man nicht sehen kann. Und niemand hat einen Überblick über diese gesamte Landschaft“, sagt Soufian El Yadmani, Gründer und CEO von Modat. Was Betreiber jetzt tun können Betreiber von Wind- und Solarparks können folgende Schritte unternehmen: Verwaltungsschnittstellen umgehend aus dem öffentlichen Internet entfernen. • Verfolgen Sie den Ansatz „Assume Breach“ (Ausgangslage: Einbruch hat bereits stattgefunden): Planen und überwachen Sie so, als hätte sich ein Angreifer bereits Zugang verschafft. Sorgen Sie für sichere Verbindungen gemäß den veröffentlichten Grundsätzen für Betriebstechnik (OT). Identifizieren Sie die für Ihre Anlagen verfügbaren Betriebsmodi, einschließlich der manuellen OT-Steuerung. Gestalten Sie Standardbetriebsverfahren so, dass sie an Bedrohungsstufen oder spezifische Vorfälle angepasst werden können. Erfassen Sie Assets, Architektur sowie Zugangspunkte und halten Sie diese Übersicht aktuell – einschließlich aller von Lieferanten und Dienstleistern angebundenen Systeme. Arbeiten Sie innerhalb der Branche zusammen und tauschen Sie Informationen zu Bedrohungen (Threat Intelligence), Erfahrungen sowie Wissen aus – sowohl auf nationaler als auch auf europäischer Ebene. Eine öffentlich-private Partnerschaft mit Sitz in Den Haag Die Studie ist das Ergebnis einer Zusammenarbeit von Experten zweier in Den Haag ansässiger Organisationen: Modat, das kontinuierlich die Internetinfrastruktur kartiert, und das NCSC, das Branchen und die Regierung bei der Stärkung ihrer digitalen Resilienz unterstützt. Modat and NCSC-NL show 8,500+ exposed systems in Europe’s wind and solar parks Onderzoek Modat en NCSC: ruim 8.500 systemen in Europese wind- en zonneparken direct bereikbaar via het internet Onderzoekers brachten besturings- en beheersystemen in kaart die via internet bereikbaar zijn. Ze troffen deze systemen aan in 35 landen: EU-lidstaten, EFTA-landen en kandidaat-lidstaten van de EU. Vandaag presenteerden ze hun bevindingen op The ONE Conference in Den Haag. DEN HAAG – In Europese zonneparken en windparken zijn 8.547 systemen gevonden die via internet bereikbaar zijn, terwijl ze daar niet thuishoren. Dat blijkt uit onderzoek van het Haagse Internet Intelligence-bedrijf Modat en het Nationaal Cyber Security Centrum (NCSC). Het gaat onder meer om beheerinterfaces en bedieningspanelen. De onderzoekers keken naar wind- en zonneparken die in bedrijf zijn in 40 landen: EU-lidstaten, EFTA-landen en kandidaat-lidstaten van de EU. In 35 van de landen vonden ze onnodig bereikbare systemen. Soufian El Yadmani (Modat) en Bouke van Laethem (NCSC) presenteerden het onderzoek vandaag op de Mainstage van The ONE Conference in het World Forum in Den Haag. Het aantal van 8.547 systemen is een ondergrens. De onderzoekers telden een systeem pas mee als ze het betrouwbaar aan een specifiek zonne- of windpark konden koppelen. Veel meer systemen hebben dezelfde kenmerken, maar zijn nog niet aan een park toegeschreven. Het onderzoek telt systemen, geen turbines of panelen. Sommige van de gevonden systemen sturen meerdere turbines of een heel windpark aan. Volgens Eurostat kwam in het tweede kwartaal van 2026 54% van de elektriciteit in de EU uit hernieuwbare bronnen. Zonne-energie (42%) en windenergie (28%) leverden samen het grootste deel van die hernieuwbare stroom. Belangrijkste bevindingen Zonneparken: 7.942 blootgestelde systemen in 34 landen. Spanje alleen is al goed voor 2.766 systemen (35%). Samen met Griekenland, Italië en Duitsland nemen de vier grootste landen 76% van het totaal voor hun rekening. Windparken: 605 blootgestelde systemen in 23 landen. Duitsland (212) en Italië (192) zijn samen goed voor 67%. Nederland: 132 blootgestelde systemen bij zonneparken en 9 bij windparken. Wat de onderzoekers onder meer aantroffen: de webinterface van één windturbine met live productiegegevens, knoppen voor Start, Stop en Reset en de locatie van de turbine op een kaart. Ook stuitten ze op inlogpagina’s die de naam noemen van het windpark waar ze toegang toe geven. Op een van die pagina’s staat dat de standaardgebruikersnaam ‘root’ is. Fysiek robuust, digitaal open Wind- en zonneparken zijn de meest verspreide energie-installaties van Europa. Fysiek zijn het de moeilijkste doelwitten, maar online ligt dat anders. Om de systemen te vinden, gebruikten de onderzoekers clustering op basis van machine-learning in Modat Magnify. Deze techniek groepeert vergelijkbare systemen op internet automatisch. Zo kwamen ook typen apparaten naar boven waarvoor nog geen regels waren geschreven. Aanvallers kunnen met dezelfde snelheid werken. De bevindingen verschijnen enkele weken na de gezamenlijke verklaring van de AIVD, de MIVD, het NCSC, de NCTV, CIO Rijk, het Openbaar Ministerie en de politie, waarin wordt gewaarschuwd dat AI de dreiging versnelt. Deze verklaring verscheen in september 2026. “Fysiek zijn wind en zon de meest robuuste onderdelen van onze energievoorziening. Digitaal zijn ze versnipperd, vaak bereikbaar via internet en niet altijd gemonitord. Wat wij binnen enkele uren in kaart brengen, kan een aanvaller ook binnen enkele uren in kaart brengen. Je kunt niet verdedigen wat je niet ziet. En niemand overziet dit hele landschap in zijn eentje”, zegt Soufian El Yadmani, oprichter en CEO van Modat. Wat exploitanten nu kunnen doen Exploitanten van wind- en zonneparken kunnen nu de volgende stappen zetten: Haal beheerinterfaces direct van internet. Hanteer het principe van assume breach en plan en monitor alsof er al een aanvaller binnen is. Zorg voor veilige verbindingen volgens de gepubliceerde principes voor operationele technologie (OT). Bepaal in welke modi je installaties kunnen draaien, inclusief handmatige bediening van OT. Richt standaardwerkprocedures zo in dat je ze kunt aanpassen aan het dreigingsniveau of aan specifieke gebeurtenissen. Breng assets, architectuur en toegang in beeld en houd dat overzicht actueel. Neem daarin alles mee wat leveranciers en dienstverleners aansluiten. Werk samen en deel dreigingsinformatie, ervaringen en kennis binnen de sector, zowel op nationaal als op Europees niveau. Een publiek-private samenwerking vanuit Den Haag Het onderzoek is een samenwerking tussen experts van twee Haagse organisaties: Modat, dat internetinfrastructuur continu in kaart brengt, en het NCSC, dat sectoren en overheid helpt hun digitale weerbaarheid te versterken. Verantwoord publiceren Het onderzoek bevat alleen geaggregeerde cijfers per land. Namen van parken en exploitanten, IP-adressen en locaties maken de onderzoekers niet openbaar. De nationale CERT’s zijn bezig de betrokken partijen te informeren. Over Modat Modat is een Europees Internet Intelligence-bedrijf dat organisaties helpt de intentie achter internetinfrastructuur te begrijpen, voordat die offensief wordt ingezet. Modat brengt internetinfrastructuur continu in kaart, maakt er profielen van en analyseert deze. Zo wordt gefragmenteerde data betrouwbare intelligence. Daarmee kunnen securityteams dreigingen sneller onderzoeken, aanvallers beter begrijpen en aanvallen voorkomen voordat ze plaatsvinden. Het Modat-platform is gebouwd voor analisten en voor de agents die zij inzetten. Het integreert met bestaande securityworkflows en levert de context, verbanden en het vertrouwen om aanvallers voor te blijven. Overheden, nationale CERT’s, exploitanten van vitale infrastructuur, securitybedrijven en grote ondernemingen vertrouwen op Modat om sneller en beter onderbouwde securitybeslissingen te nemen. Meer informatie op modat.io PR: Modat PB: Modat header to see the wind and the sun / ©: Modat Weitere Beiträge:Mainova-Ökostrom vom eigenen Dach für Frankfurter Mieter und HausbesitzerVestas unterzeichnet Servicevertrag für 150 MW bei EverPower in USAwindhunter_academy: RWE startet Programm zur Umschulung von Fischern für die Arbeit im Windenergiese...