Cyberaanval legt Britse energiecentrale plat
Hackers verbonden aan het Iraanse regime hebben een Britse energiecentrale vier dagen lang platgelegd, meldt The Telegraph. Volgens de krant is het vermoedelijk de eerste keer dat aan Iran gelieerde hackers erin slagen zo'n faciliteit in het Verenigd Koninkrijk stil te leggen, en gaat het om de meest succesvolle cyberaanval van dit type tot nu toe. Minister van Energie Michael Shanks bevestigt op X dat het gaat om een cyberincident bij een kleinschalige energiecentrale, en benadrukt dat er geen bedreiging was voor het bredere elektriciteitsnet en dat niemand stroom heeft verloren.
Het incident vond volgens The Telegraph plaats rond dezelfde tijd als een reeks aanvallen op Amerikaanse waterinfrastructuur vorige maand, waarbij twaalf staten werden getroffen en die tot bezorgdheid leidde in het Witte Huis. Britse functionarissen willen vanuit veiligheidsoverwegingen niet zeggen om welke energiecentrale het ging. De getroffen faciliteit zou echter vier dagen buiten werking zijn geweest terwijl personeel probeerde het systeem weer online te krijgen. Minister Shanks stelt dat de generator aanzienlijk kleiner is dan wat doorgaans als energiecentrale wordt beschouwd.
Na het incident zijn directeuren van energiebedrijven geïnformeerd en is aanvullend advies gedeeld met bedrijven over te nemen beveiligingsmaatregelen, meldt Shanks. Het incident zou zijn gemeld bij het National Cyber Security Centre (NCSC), het publieksgerichte onderdeel van inlichtingendienst GCHQ. Volgens Shanks werkt de overheid doorlopend samen met de sector, toezichthouders en het NCSC om dreigingen te beoordelen en beveiliging te versterken, onder meer via de Energy Resilience and Security Taskforce die hij zelf voorzit.
Al langer zorgen
Britse en Amerikaanse inlichtingendiensten hebben herhaaldelijk gewaarschuwd voor hackers uit Rusland, China, Iran en Noord-Korea, die dagelijks vitale infrastructuur en overheidsinstanties aanvallen. Eerdere grote incidenten troffen onder meer systemen van de NHS, scholen en productielijnen van Jaguar Land Rover. Volgens The Telegraph is het echter niet eerder voorgekomen dat een hacker een Britse energiecentrale volledig tot stilstand bracht. De krant schrijft dat de aanval vermoedelijk niet was bedoeld om daadwerkelijke schade aan burgers toe te brengen, maar mogelijk wel om aan te tonen dat aan de Iraanse Revolutionaire Garde gelieerde hackers toegang kunnen krijgen tot gevoelige Britse infrastructuur.
Volgens The Telegraph telt Groot-Brittannië tientallen kleinschalige energiecentrales die op het net zijn aangesloten. De Amerikaanse aanvallen op waterzuiveringsinstallaties in dezelfde periode troffen diverse locaties, veroorzaakten overstromingen en drukverlies, en werden door de FBI toegeschreven aan 'kwaadwillende cyberactoren' met vermoedelijke herkomst in Teheran. Iran heeft zijn cyberaanvallen op westerse landen opgevoerd sinds het conflict in het Midden-Oosten, met name na de Amerikaans-Israëlische luchtaanvallen in februari; vermoedelijke Iraanse aanvallen zijn ook gemeld in Duitsland, Polen, Finland, België en Albanië.
Experts waarschuwen al langer dat het Verenigd Koninkrijk onvoldoende is voorbereid op de omvang van de dreiging. Een officiële risicobeoordeling van het Cabinet Office schatte het risico op een ernstige cyberaanval op binnenlandse infrastructuur op vijf tot 25 procent. Shanks kondigt aan dat later in 2026 een bredere Energy Resilience Strategy volgt, die verder moet gaan in het beschermen tegen uiteenlopende risico's en het waarborgen van de veerkracht van het energiesysteem.