Eksperci z Modat oraz holenderskiego centrum cyberbezpieczeństwa NCSC-NL zidentyfikowali ponad 8,5 tysiąca systemów infrastruktury krytycznej, które są widoczne w publicznym internecie. Dotyczy to farm wiatrowych i słonecznych w 35 krajach, przy czym najwięcej podatnych systemów wykryto w Hiszpanii, Grecji, Włoszech i Niemczech. Nieprawidłowości obejmują zarówno proste ekrany logowania, jak i panele sterowania umożliwiające każdemu użytkownikowi przeglądarki wysłanie komendy zatrzymania turbiny lub resetu urządzenia.
Analiza wykazała, że niektóre systemy udostępniają wrażliwe dane, takie jak lokalizacja geograficzna, parametry pracy oraz obrazy satelitarne obiektów. W skrajnych przypadkach odkryto, że panele administracyjne pozwalają na bezpośredni dostęp do sterowników PLC, takich jak Siemens ET 200SP. Niepokojący jest również fakt stosowania domyślnych danych uwierzytelniających, np. użytkownika root w nowszych wersjach oprogramowania.
Eksperci podkreślają, że problemem nie jest tylko pochodzenie dostawcy sprzętu, ale przede wszystkim brak izolacji systemów sterowania od sieci publicznej. Nawet europejski producent może stać się wektorem ataku, jeśli jego konto serwisowe zostanie przejęte. W dobie dyrektywy NIS2, operatorzy muszą wziąć pełną odpowiedzialność za nadzór nad zdalnymi połączeniami serwisowymi i zapewnić ich odpowiednią autoryzację.



