Witold Kepinski - 06 oktober 2026

NCSC en Modat: duizenden Europese energie-installaties digitaal blootgesteld

Meer dan 8500 Europese zonne- en windparken zijn direct blootgesteld aan cyberrisico's doordat hun besturingssystemen open en bloot op het internet staan. Dat blijkt uit grootschalig onderzoek van het Haagse Internet Intelligence-bedrijf Modat en het Nationaal Cyber Security Centrum, dat vandaag werd gepresenteerd op de ONE Conference in Den Haag.

NCSC en Modat: duizenden Europese energie-installaties digitaal blootgesteld image

Onderzoekers Soufian El Yadmani van Modat en Bouke van Laethem van het NCSC hebben actieve installaties in veertig landen in de Europese Unie, de EFTA en EU-kandidaat-lidstaten in kaart gebracht. In 35 van die landen troffen zij beheerdersinterfaces en controlepanelen aan die niet vanaf het publieke netwerk bereikbaar hadden mogen zijn. Het vastgestelde aantal van 8547 kwetsbare systemen is bovendien een ondergrens, omdat een systeem alleen werd meegeteld wanneer het met absolute zekerheid aan een specifiek park kon worden gekoppeld. Achter één enkel systeem kan een complete installatie of een heel park schuilgaan.

De kwetsbaarheden doen zich op grote schaal voor bij zonne-energie. Daar werden 7942 blootgestelde systemen gevonden verspreid over 34 landen. Spanje voert de lijst aan met ruim 35 procent van de gevallen, gevolgd door Griekenland, Italië en Duitsland. Samen zijn deze vier landen goed voor meer dan driekwart van het totaal. Bij windenergie gaat het om 605 systemen in 23 landen, waarbij Duitsland en Italië samen tweederde van de gevallen veroorzaken. In Nederland ontdekten de onderzoekers 132 kwetsbare systemen bij zonneparken en negen bij windmolenparken.

In de praktijk betekent de blootstelling dat webinterfaces live productiedata tonen, maar ook knoppen bevatten om turbines te starten, te stoppen of te resetten. Ook stuitten de onderzoekers op inlogpagina's die de naam van het betreffende windpark prijsgeven, waarbij op één pagina zelfs werd vermeld dat de standaard gebruikersnaam root was.

Beheerinterfaces

Fysiek behoren wind- en zonneparken tot de meest robuuste onderdelen van de Europese energievoorziening, die in het tweede kwartaal van 2026 al meer dan de helft van alle Europese elektriciteit opwekte. Digitaal is de infrastructuur echter gefragmenteerd en slecht gemonitord. Met behulp van machine-learning konden de onderzoekers deze systemen binnen enkele uren in kaart brengen. Kwaadwillenden kunnen van precies dezelfde snelheid gebruikmaken, wat de urgentie onderstreept in een tijd waarin AI digitale dreigingen versneld laat toenemen.

De onderzoekers roepen beheerders op om beheerinterfaces onmiddellijk van het internet te halen en uit te gaan van een situatie waarin aanvallers al binnen zijn. Daarnaast moeten netwerkverbindingen beter worden beveiligd, handmatige bediening als terugvaloptie worden voorbereid en procedures flexibel kunnen worden aangepast op basis van het actuele dreigingsniveau. Om de veiligheid te waarborgen zijn alle gegevens op landsniveau geaggregeerd gepubliceerd en worden getroffen partijen via hun nationale Computer Emergency Response Teams geïnformeerd.

Brandwebbing/Previder BW + BN Infinity BN+BW
Brandwebbing/Previder BW + BN