Lehetséges, hogy a spanyol áramkrízis hátterében kibertámadás áll?

Április 28-án Spanyolországot egy szokatlan áramszünet sújtotta, amely során mindössze öt másodperc leforgása alatt 15 gigawattnyi villamos energia tűnt el, ami az ország teljes energiaszükségletének 60%-át jelenti. Bár a hálózat működése 16 órán belül helyreállt, a hatóságok azóta is nyomoznak az esemény okainak felderítése érdekében, és egyre inkább a kibertámadás lehetőségét tartják szem előtt.
Jelenleg semmilyen lehetőséget nem zárunk ki. Minden az asztalon van
- tájékoztatott Spanyolország energiaügyi és környezetvédelmi tárcája a Financial Times híradása alapján.
A spanyol Kiberbiztonsági Nemzeti Intézet, ismertebb nevén Incibe, kulcsszerepet játszik az ország digitális védelmében és a kiberfenyegetésekkel szembeni védekezésben. Az intézet feladatai közé tartozik a kiberbiztonsági irányelvek kidolgozása, a szakmai képzések szervezése, valamint a közszolgáltatások és a magánszektor kiberbiztonsági tudatosságának növelése. Az Incibe folyamatosan figyeli a kibertér eseményeit, és támogatást nyújt a különböző szintű felhasználóknak, hogy megvédjék magukat a digitális világ kihívásaival szemben.
Hivatalos megkeresésekkel kereste meg több száz kisebb villamosenergia-termelőt, beleértve a nap- és szélerőműveket is, azzal a céllal, hogy részletesen feltérképezze kiberbiztonsági rendszereik működését.
Az érintett vállalatok számára olyan kérdések merültek fel, mint például: - "Van-e lehetőség a létesítmény távoli irányítására?" - "Történtek-e rendellenes események a támadást megelőző napokban?" - "Végeztetek-e frissítéseket vagy biztonsági javításokat az utóbbi időszakban?"
Spanyolország a megújuló energiaforrások terén Európa egyik vezető szereplője, azonban a zöld átállás újfajta biztonsági kihívásokkal is szembesít minket. A korábbi, néhány nagy fosszilis vagy atomerőműre épülő struktúra helyét egy rendkívül decentralizált modell vette át, amelyben több tízezer kisebb termelőegység működik – ezek közül jelentős számú a napenergia hasznosítására épül.
A decentralizált hálózatok számos lehetőséget kínálnak a rosszindulatú szereplők számára, mivel több támadási felületet biztosítanak. Ilyen potenciális gyenge pontok lehetnek például az internethez csatlakozó inverterek, az adatátviteli eszközök, valamint a megfelelő védelemmel nem rendelkező kommunikációs csatornák.
„Tedd különlegessé a megfogalmazásodat!” – emelte ki Miguel López, a Barracuda kiberbiztonsági vállalat dél-európai értékesítési igazgatója.
A spanyol hálózatüzemeltető Red Eléctrica (REE) valós időben 4000 olyan megújuló termelőtől kap adatokat, amelyek kapacitása meghaladja az 1 megawattot, és közvetlen utasításokat tud küldeni az 5 MW-nál nagyobb egységeknek. Azonban az ennél kisebb létesítmények működése jóval kevésbé látható és szabályozható a rendszerben. A REE legutóbbi éves jelentésében ezt például "kockázatként" említette.
Bár a hatóságok nem zárták le a kiberincidens lehetőségét, számos iparági szakértő kifejezte véleményét, miszerint egy ilyen koordinált és szembetűnő támadás végrehajtása rendkívül összetett feladat lenne.
A mostani adatok szerint egy kibertámadás nem tűnik a legvalószínűbb opciónak; ehhez ugyanis több, rendkívül precízen megtervezett lépésre lett volna szükség.
- nyilatkozta Miguel López.
Az Anpier, a napenergia-termelők szakmai szervezete szerint: "A kisebb napelemes rendszerek általában nem rendelkeznek olyan távoli vezérlőrendszerekkel, amelyek támadhatók, és egyedileg elektromos zavart tudnának okozni. Egy ilyen létesítmény meghibásodása nem lenne képes destabilizálni az egész rendszert."
A spanyol kormány legfrissebb adatai szerint tavaly közel 100 ezer kibertámadást észleltek az ország területén, amelyek közül 70%-a vállalatokat és különböző szervezeteket vett célba. A kockázatok minimalizálása érdekében most egy 1,1 milliárd eurós kiberbiztonsági beruházási programot indítottak el, melynek célja a digitális védelmi rendszerek megerősítése.
Közben a legfelsőbb bíróság is vizsgálatot indított, hogy feltárja, lehetett-e szándékos támadás a háttérben. Bár az áramszünet idején a Red Eléctrica szerint nem történt támadás a saját rendszereik ellen, azóta nem nyilatkoztak.