Відкриті двері для хакерів: тисячі європейських сонячних та вітрових парків не мають базового захисту

Новини зеленої енергетики
08.10.2026

У Європі 8 547 систем керування сонячними й вітровими станціями виявили у відкритому інтернеті. За даними дослідників з компанії Modat і Національного центру кібербезпеки Нідерландів, ці системи доступні ззовні, хоча не мали б бути.

Йдеться про доступні з інтернету промислові інтерфейси, частина з яких захищена лише базовими сторінками входу. Основна частка загрози припадає на сонячну генерацію — 7 942 системи з виявлених. У грудні 2025 року через такі діри атакували щонайменше 30 польських ВЕС і СЕС (через відкриті фаєрволи без багатофакторної автентифікації). CERT Polska атрибутувала ці атаки групі, пов’язаній із ФСБ.

Дослідники виділили такі критичні ризики відкритого доступу:

  • можливість віддалено зупиняти або скидати налаштування обладнання через відкриті вебсервери контролерів;
  • доступ до панелей керування з використанням стандартних логінів (зокрема, зафіксовано випадок дефолтного логіна “root”);
  • швидке масштабування атак за допомогою інструментів штучного інтелекту, які автоматично шукають вразливості в мікроінверторах.

Найбільше незахищених систем виявлено в Іспанії — 2 766 об’єктів, що становить 35% від загальної кількості. За нею йдуть Греція (1 860), Італія (753) та Німеччина (672). Експерти наголошують, що зловмисники здатні скласти мапу вразливих мереж так само швидко, як це зробили самі дослідники, тож операторам необхідно негайно ізолювати адміністративні панелі від публічного інтернету.

Джерело: PV Magazine

Партнерський матеріал

Стати учасником
100 RE UA

Перейти на 100% відновлюваної енергетики в Україні – можливо!