无人机视图显示托里贾的太阳能电池板。西班牙,2025年4月30日。路透社/吉列尔莫·马丁内斯
摘要
-
研究人员确定了与35个欧洲国家相关的8547个暴露系统
-
攻击者本可以在大约181个地点完全掌控
-
研究人员敦促运营商立即将接口从互联网上移除
10月6日,荷兰研究人员周二警告称,欧洲风能和太阳能电站的数千个行政系统已暴露在互联网下,可能使攻击者能够访问能够阻止涡轮机的接口,并增加破坏风险。
暴露的系统包括管理和登录接口,以及显示数据和控制的操作接口。
然而,来自互联网扫描公司Modat的研究人员索菲安·埃尔·亚德马尼告诉路透社,研究人员认为,在大约181个地点的情况下,完全控制是可行的。
一项研究显示,一台涡轮机的网页显示了实时数据,即“启动、停止并重置”按钮以及涡轮机的位置。一些系统控制了多个涡轮机或整个农场。
报告称:“我们能在几小时内绘制出什么地图,攻击者也能在数小时内进行地图绘制。”研究人员敦促运营商立即将管理界面从互联网上移除。
西班牙太阳能、德国风力最为暴露
调查结果出炉之际,
人们对欧洲关键基础设施表示担忧,自2022年俄罗斯入侵俄罗斯以来,欧洲一直面临疑似破坏和网络攻击。俄罗斯否认有任何牵连。
上个月,荷兰情报机构、警方和检察官警告称,人工智能正在加速这一威胁。
荷兰国家网络安全中心的埃尔·亚德马尼和布克·范·莱瑟姆周二在海牙举行的ONE大会上公布了他们的调查结果。
埃尔亚德马尼表示,与公共基础设施紧密相连的涡轮机阵列是一个特别令人担忧的问题。如果你能关闭城市或机场内的能源,可以想象在更大范围内的情况。
两人表示,利用机器学习对数据进行分类和集聚,确定了可在35个欧洲国家的特定太阳能园区(7942个)和风电场(605)连接的8,547个面向互联网的系统,这些系统不应被互联网暴露。
发现的大多数系统都是带有登录屏幕的管理员页面。
西班牙的太阳系暴露程度最高,为2766套,其次是希腊,有1860套。
德国拥有欧洲安装量最高的太阳能装机容量,以及672个暴露的太阳能系统。然而,它拥有212个最易受污染的风力系统,意大利紧随其后,达到192度。研究人员表示,这些排名在一定程度上反映了他们曾能够将系统与特定地点连接起来的地方。
欧盟网络安全署无法立即发表评论。德国、意大利和西班牙当局未立即回应置评请求。
该报告在其消息来源中列出波兰网络安全团队CERT
December 2025 attackPolska对2025年12月针对波兰30个风能和太阳能站点的攻击事件进行分析,这是潜在威胁的一个例子。