Europese zonne- en windenergiesystemen openbaar toegankelijk via internet

okt 7, 2026

Uit nieuw onderzoek blijkt dat duizenden systemen voor het beheer van zonneparken en windmolenparken in Europa openbaar toegankelijk zijn via het internet. Hierdoor kunnen aanvallers mogelijk ingrijpen in de werking van duurzame energie-infrastructuur.

Nederlandse onderzoekers ontdekten 8.547 systemen in 35 Europese landen die rechtstreeks met het internet verbonden zijn, waaronder 7.942 systemen van zonneparken en 605 van windmolenparken. De meeste betroffen beheerpagina’s die met een inlogscherm waren beveiligd. Sommige systemen gaven echter toegang tot operationele informatie en bedieningselementen.

Volgens de onderzoekers konden ongeveer 181 locaties mogelijk volledig worden bestuurd via de blootgestelde systemen. Een bedieningspaneel van een windturbine toonde de locatie en actuele operationele gegevens, samen met de knoppen ‘Start’, ‘Stop’ en ‘Reset’. Sommige blootgestelde systemen waren verbonden met meerdere turbines of zelfs volledige windmolenparken.

De onderzoekers waarschuwen dat dergelijke toegang mogelijkheden kan bieden voor sabotage, vooral wanneer installaties voor duurzame energie nauw verbonden zijn met kritieke infrastructuur, zoals steden of luchthavens. Ze roepen beheerders op om beheerinterfaces onmiddellijk van het openbare internet te verwijderen.

Spanje had met 2.766 het grootste aantal blootgestelde zonne-energiesystemen, gevolgd door Griekenland met 1.860. Duitsland had 672 blootgestelde zonne-energiesystemen en met 212 ook het grootste aantal blootgestelde windenergiesystemen, gevolgd door Italië met 192. De onderzoekers benadrukken dat de cijfers deels afhankelijk zijn van welke systemen ze aan specifieke fysieke locaties konden koppelen.

De bevindingen werden tijdens de ONE Conference in Den Haag gepresenteerd door Soufian El Yadmani van het Nederlandse internetscanbedrijf Modat en Bouke van Laethem van het Nationaal Cyber Security Centrum (NCSC). Machine learning werd gebruikt om gegevens uit internetscans te ordenen en blootgestelde systemen aan afzonderlijke energie-installaties te koppelen.

De waarschuwing volgt op een daadwerkelijke cyberaanval op duurzame energie-infrastructuur in Polen in december 2025. Daarbij waren ongeveer 30 wind- en zonne-energielocaties het doelwit van een cyberaanval. Het nieuwe onderzoek suggereert dat slecht beveiligde beheersystemen die rechtstreeks met het internet zijn verbonden, ook andere delen van de snel groeiende Europese infrastructuur voor duurzame energie kwetsbaar kunnen maken voor soortgelijke aanvallen.

Ook interessant