Догори
Дати відгук

Не лише Україна під прицілом: як хакери можуть вивести з ладу великі електромережі

Багато країн повідомляють про втручання у критичну інфраструктуру.

5 хв на прочитання3 години тому
Зображення: Barbara Orth/DW Зображення: Barbara Orth/DW
Поділитись:

Перехід світової енергетики на розумні технології ховає в собі не лише великі можливості, а й небезпеку. Deutsche Welle поспілкувалася з хакерами, які показали, як легко можна отримати доступ до сонячних панелей по всьому світу.

Лише кілька натискань клавіш — і Адітья К. Суд входить у систему управління сонячною електростанцією в Індії. Американський хакер прагне привернути увагу до питання кібербезпеки. Під час відеодзвінка він продемонстрував, наскільки легко йому вдалося отримати доступ до електростанції в регіоні Тамілнад на півдні Індії.

Це лише одна з багатьох станцій, до яких зміг підключитися Суд. Водночас три експерти з кібербезпеки кажуть, що можуть отримати доступ не лише до окремих станцій, а до десятків одночасно. Вони стверджують, що якби втрутилися в подачу енергії з цих станцій до європейської енергомережі, це могло би призвести до масштабних відключень електроенергії.

На тлі геополітичної напруги та загроз критичній інфраструктурі з боку Росії й інших дослідники все частіше звертають увагу на вразливість енергетичних систем до кібератак.

Чи загрожують хакери енергетичній безпеці?

В Технічному університеті Аахена Андреас Ульбіґ і його команда роками вивчають загрози для взаємопов’язаних енергосистем.

За його словами, переведення енергетичних систем на цифрові технології є ключовим з огляду на те. що ЄС намагається перейти «від забезпечення енергією за допомогою кількох сотень великих теплових електростанцій до мільйонів вітрових турбін, сонячних інверторів і систем накопичення енергії».

«Це неможливо контролювати вручну», — пояснює він.

Якщо хакери отримають контроль над усією мережею сонячної енергетики Європи, захисні механізми можуть виявитися недостатніми, що може спричинити блекаути, каже Ульбіґ. Водночас ключове питання полягає в тому, наскільки велику частку енергомережі хакери могли б одночасно взяти під контроль, адже це не настільки просто, каже науковець.

Як один хакер може отримати доступ до енергомережі?

У більшості систем фотовольтаїки дистанційний моніторинг і підтримка відбуваються за допомогою програмного забезпечення, створеного виробниками, доступ до якого можливий через хмарні сервіси. Одна з таких систем належить китайській компанії Solarman PV. У компанії заявляли, що управляють сонячними електростанціями у 190 країнах сумарною потужністю 195 гігават — це майже 10 % від усіх потужностей сонячної енергетики в світі.

Електромережі Критична інфраструктура Кібербезпека Росія Китай Хакери
Сонячні парки, подібні до цього в Китаї, потребують дистанційного керування. Фото: Yang Shiyao/Xinhua/IMAGO

Але в серпні 2024 року фахівці румунської компанії Bitdefender виявили помилку в програмному коді Solarman, яка стосувалася всіх сонячних установок, які управлялися через програмне забезпечення компанії. Ця помилка могла б дозволили хакерам отримати адміністраторський доступ до будь-якої з цих систем.

У Solarman PV заявили, що помилку було усунено, й усім клієнтам повідомили про оновлення до того, як Bitdefender оприлюднив інформацію про помилку. Там також сказали, що не знайшли жодних вказівок на те, що помилкою могли скористатися зловмисники, і «жодної реальної шкоди» клієнтам завдано не було.

Чи атакують Китай і Росія критичну інфраструктуру?

Водночас нещодавно одразу кілька західних країн повідомили про втручання у критичну інфраструктуру. У Швеції та Латвії тривають розслідування щодо пошкодження підводного кабелю в Балтійському морі, а в Німеччині тривають слідчі дії щодо дронів, появу яких було зафіксовано поблизу військових баз. Міністерство внутрішніх справ Німеччини пов'язує інциденти з війною Росії проти України.

У вересні 2024 року було здійснено кібератаку на сонячні панелі, які керуються литовським державним енергетичним холдингом. Американська компанія Cyble, що спеціалізується на кібербезпеці, повідомила, хакерськими групи, що здійснили атаку, пов’язані з Росією.

Електромережі Критична інфраструктура Кібербезпека Росія Китай Хакери
Після того, як країни Балтії розірвали зв'язок з енергосистемою Росії, польський оператор електромереж використовує дрони для моніторингу вразливих електромереж. Фото: Kacper Pempel/REUTERS

Слабкі місця було виявлено не лише в системах, створених китайськими компаніями, але також і західними — з Німеччини чи США. Водночас Саманта Гоффман зі вашингтонського Національного бюро досліджень із питань Азії каже, що в Китаї держава «активно втручається у процес досліджень і розробок».

Американські урядові агентства підозрюють китайських хакерів у спробах проникнення до критичної інфраструктури США шляхом закладання спеціального програмного коду в мережі, що керують енергосистемами. Також є повідомлення про те, що під прицілом Китаю енергетична система Індії. Китай заперечує всі звинувачення.

Чи може нове законодавство ЄС підвищити безпеку?

Європейський Союз відповідає на кіберзагрози запровадженням нових правил. Зокрема, було ухвалено пакет заходів для підвищення кібербезпеки. Один із них зобов'язує операторів великих сонячних установок розробити механізми реагування на атаки, а новий Закон про кіберстійкість (Cyber Resilience Act) встановлює більш суворі вимоги до виробників пристроїв, підключених до інтернету.

Згідно з новими вимогами, виробники повинні забезпечувати оновлення протягом усього життєвого циклу продукту, розкривати вразливі місця та проектувати пристрої з урахуванням кібербезпеки. Ці вимоги наберуть чинності в 2027 році. Експерти сподіваються, що інші країни візьмуть приклад з ЄС і запроваджуватимуть у себе подібні обмеження.

Більше новин читайте на GreenPost.

Читайте GreenPost у Facebook. Підписуйтесь на нас у Telegram.

Більше з розділу Енерго
Тарифи на електроенергію залишаться незмінними після опалювального сезону
Уряд України заморозив тарифи на електроенергію після завершення опалювального сезону
1 хв на прочитання4 години тому
Пільги на комуналку 2025: покрокова інструкція для оформлення, критерії та документи
Економія на комунальних послугах: як українцям отримати законні пільги
2 хв на прочитанняВчора
Енергоатом і Orano уклали довгострокову угоду на збагачення ядерного палива до 2040 року
Енергоатом та Orano підписали стратегічну угоду про збагачення ядерного палива до 2040 року
2 хв на прочитанняВчора
Член наглядової ради НЕК "Укренерго" Юрій Бойко
Ключовий виклик енергетики: Україні потрібно накопичити понад 2 млрд кубометрів газу до зими
3 хв на прочитанняВчора
Енергетики повернули світло 130 тисячам родин на Одещині попри постійні ворожі атаки
1 хв на прочитанняВчора
У Міненерго закликали українців економити електроенергію
1 хв на прочитання08 Березня 2025
«Європа витратила на російські нафту та газ більше, ніж на допомогу Україні»: чи правду говорить Трамп?
5 хв на прочитання07 Березня 2025
Вдалося загасити: саркофаг на ЧАЕС більше не тліє після удару російського дрона
1 хв на прочитання07 Березня 2025
Більше з GreenPost
Маріус Ліндвік і Йоханн Андре Форфанг. Зображення згенеровано ШІ
Скандал у Норвегії: стрибунів із трампліна дискваліфікували через порушення з костюмами
1 хв на прочитання20 хвилин тому
Від удару струму на даху вагона загинув підліток
Від удару струму на даху вагона у лікарні помер другий хлопець
1 хв на прочитаннягодина тому
Зображення згенеровано ШІ
Навіть одна безсонна ніч може зруйнувати ваш імунітет: ось що з’ясували науковці
1 хв на прочитаннягодина тому
фото freesvydovets.org
Держлісагентство планує спростити проведення рубок під виглядом "наукових досліджень"
1 хв на прочитання2 години тому
Досі підтримують, але дедалі скептичніше налаштовані: як європейці ставляться до дій у сфері клімату?
3 хв на прочитання4 години тому
Міжнародний день перуки: свято стилю та соціальної підтримки
2 хв на прочитання5 годин тому
Трагедія на залізниці: підліток загинув від удару струмом біля станції на Балтській дорозі
1 хв на прочитання7 годин тому
Китаєць вирішив пройти симуляцію пологів — і подав до суду, бо в результаті йому видалили частину тонкого кишківника
3 хв на прочитання8 годин тому