Miles de instalaciones de parques eólicos y solares están expuestas en Internet en toda Europa
El centro neerlandés de ciberseguridad NCSC-NL y Modat identificaron miles de equipos conectados a internet en parques solares y eólicos de numerosos países europeos que no deberían tener acceso público. Entre los sistemas expuestos se encuentran paneles de inicio de sesión y páginas de control capaces de detener turbinas directamente desde un navegador web. Los operadores ubicados en España, Grecia, Italia y Alemania concentran la mayoría de los dispositivos detectados, aunque el volumen real podría ser superior ya que el registro solo incluye aquellos casos vinculados de forma fehaciente a una instalación concreta.
La investigación detalla que la mayor parte de las incidencias corresponden a instalaciones solares, lideradas ampliamente por España, mientras que los parques eólicos registran una menor cantidad de sistemas pero con un impacto potencial elevado, dado que algunos paneles controlan múltiples turbinas de manera simultánea. Aunque las energías renovables europeas presentan ventajas físicas frente a sabotajes debido a su descentralización, los expertos advierten sobre la vulnerabilidad en el ciberespacio. Asimismo, se señala que las restricciones sobre proveedores extranjeros de alto riesgo protegen frente a ciertos riesgos, pero no evitan que credenciales de mantenimiento comprometidas otorguen acceso a atacantes externos.
Para mitigar estos riesgos bajo las exigencias de la directiva europea NIS2, se recomienda a los directores de tecnología elaborar un inventario detallado de todas las conexiones remotas y exigir credenciales individuales con autenticación sólida, separando las tareas de monitorización de las de emisión de comandos. Como medida inicial prioritaria, los autores sugieren desconectar inmediatamente las interfaces administrativas de internet, mantener la capacidad de operar las instalaciones manualmente y gestionar la seguridad bajo la premisa de que los sistemas ya han sido vulnerados.