Lehetséges, hogy a spanyol áramkrízis hátterében kibertámadás áll?


Április 28-án Spanyolországot egy szokatlan áramszünet sújtotta, amely során mindössze öt másodperc leforgása alatt 15 gigawattnyi villamos energia tűnt el, ami az ország teljes energiaszükségletének 60%-át jelenti. Bár a hálózat működése 16 órán belül helyreállt, a hatóságok azóta is nyomoznak az esemény okainak felderítése érdekében, és egyre inkább a kibertámadás lehetőségét tartják szem előtt.

Jelenleg semmilyen lehetőséget nem zárunk ki. Minden az asztalon van

- tájékoztatott Spanyolország energiaügyi és környezetvédelmi tárcája a Financial Times híradása alapján.

A spanyol Kiberbiztonsági Nemzeti Intézet, ismertebb nevén Incibe, kulcsszerepet játszik az ország digitális védelmében és a kiberfenyegetésekkel szembeni védekezésben. Az intézet feladatai közé tartozik a kiberbiztonsági irányelvek kidolgozása, a szakmai képzések szervezése, valamint a közszolgáltatások és a magánszektor kiberbiztonsági tudatosságának növelése. Az Incibe folyamatosan figyeli a kibertér eseményeit, és támogatást nyújt a különböző szintű felhasználóknak, hogy megvédjék magukat a digitális világ kihívásaival szemben.

Hivatalos megkeresésekkel kereste meg több száz kisebb villamosenergia-termelőt, beleértve a nap- és szélerőműveket is, azzal a céllal, hogy részletesen feltérképezze kiberbiztonsági rendszereik működését.

Az érintett vállalatok számára olyan kérdések merültek fel, mint például: - "Van-e lehetőség a létesítmény távoli irányítására?" - "Történtek-e rendellenes események a támadást megelőző napokban?" - "Végeztetek-e frissítéseket vagy biztonsági javításokat az utóbbi időszakban?"

Spanyolország a megújuló energiaforrások terén Európa egyik vezető szereplője, azonban a zöld átállás újfajta biztonsági kihívásokkal is szembesít minket. A korábbi, néhány nagy fosszilis vagy atomerőműre épülő struktúra helyét egy rendkívül decentralizált modell vette át, amelyben több tízezer kisebb termelőegység működik – ezek közül jelentős számú a napenergia hasznosítására épül.

A decentralizált hálózatok számos lehetőséget kínálnak a rosszindulatú szereplők számára, mivel több támadási felületet biztosítanak. Ilyen potenciális gyenge pontok lehetnek például az internethez csatlakozó inverterek, az adatátviteli eszközök, valamint a megfelelő védelemmel nem rendelkező kommunikációs csatornák.

„Tedd különlegessé a megfogalmazásodat!” – emelte ki Miguel López, a Barracuda kiberbiztonsági vállalat dél-európai értékesítési igazgatója.

A spanyol hálózatüzemeltető Red Eléctrica (REE) valós időben 4000 olyan megújuló termelőtől kap adatokat, amelyek kapacitása meghaladja az 1 megawattot, és közvetlen utasításokat tud küldeni az 5 MW-nál nagyobb egységeknek. Azonban az ennél kisebb létesítmények működése jóval kevésbé látható és szabályozható a rendszerben. A REE legutóbbi éves jelentésében ezt például "kockázatként" említette.

Bár a hatóságok nem zárták le a kiberincidens lehetőségét, számos iparági szakértő kifejezte véleményét, miszerint egy ilyen koordinált és szembetűnő támadás végrehajtása rendkívül összetett feladat lenne.

A mostani adatok szerint egy kibertámadás nem tűnik a legvalószínűbb opciónak; ehhez ugyanis több, rendkívül precízen megtervezett lépésre lett volna szükség.

- nyilatkozta Miguel López.

Az Anpier, a napenergia-termelők szakmai szervezete szerint: "A kisebb napelemes rendszerek általában nem rendelkeznek olyan távoli vezérlőrendszerekkel, amelyek támadhatók, és egyedileg elektromos zavart tudnának okozni. Egy ilyen létesítmény meghibásodása nem lenne képes destabilizálni az egész rendszert."

A spanyol kormány legfrissebb adatai szerint tavaly közel 100 ezer kibertámadást észleltek az ország területén, amelyek közül 70%-a vállalatokat és különböző szervezeteket vett célba. A kockázatok minimalizálása érdekében most egy 1,1 milliárd eurós kiberbiztonsági beruházási programot indítottak el, melynek célja a digitális védelmi rendszerek megerősítése.

Közben a legfelsőbb bíróság is vizsgálatot indított, hogy feltárja, lehetett-e szándékos támadás a háttérben. Bár az áramszünet idején a Red Eléctrica szerint nem történt támadás a saját rendszereik ellen, azóta nem nyilatkoztak.

Related posts