Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
    • Inzendingen
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Home » Security & Awareness

Duizenden systemen in wind- en zonneparken zeer slecht beveiligd

07 oktober 2026 - 09:594 minuten leestijdActueelSecurity & AwarenessNCSC
Pim van der Beek
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

In Europese zonneparken en windparken zijn 8.547 systemen gevonden die eenvoudig via internet bereikbaar zijn. Dat blijkt uit onderzoek dat deze week gepresenteerd is op de internationale cybersecurity-bijeenkomst ONE Conference in Den Haag. Het gaat om systemen die niet toegankelijk zouden moeten zijn via een publieke internetverbinding. ‘Sommige systemen waren beveiligd, bij andere systemen ontbrak de beveiliging volledig’, vertelt Soufian El Yadmani, onderzoeker van het Haagse internet-intelligencebedrijf Modat.

Hij voerde het onderzoek samen met het Nederlandse Nationaal Cyber Security Centrum (NCSC) uit. Het gaat om onder meer  beheerinterfaces en bedieningspanelen. De onderzoekers keken naar wind- en zonneparken die in bedrijf zijn in veertig landen in Europa. In 35 van die landen vonden ze systemen die aan het internet verbonden waren.

Volgens Soufian El Yadmani (Modat) en Bouke van Laethem (NCSC), die de uitkomsten deelden op het hoofdpodium van het World Forum in Den Haag, is het aantal van 8.547 systemen ‘een ondergrens’. Ze telden een systeem pas mee als ze het betrouwbaar aan een specifiek zonne- of windpark konden koppelen. ‘Veel meer systemen hebben dezelfde kenmerken, maar zijn nog niet aan een park toegeschreven. Het onderzoek telt systemen, geen turbines of panelen. Sommige van de gevonden systemen sturen meerdere turbines of een heel windpark aan’, is de uitleg.

Hun belangrijkste bevindingen op een rij:

• Zonneparken: 7.942 onveilige systemen in 34 landen. Spanje alleen al is goed voor 2.766 systemen (35 procent). Samen met Griekenland, Italië en Duitsland nemen de vier grootste landen 76 procent van het totaal voor hun rekening.

• Windparken: 605 onveilige systemen in 23 landen. Duitsland (212) en Italië (192) zijn samen goed voor 67 procent.

• Wat de onderzoekers onder meer aantroffen: de webinterface van één windturbine met live productiegegevens, knoppen voor start, stop en reset en de locatie van de turbine op een kaart. Ook stuitten ze op inlogpagina’s die de naam noemen van het windpark waar ze toegang toe geven. Op een van die pagina’s staat dat de standaardgebruikersnaam ‘root’ is.

Zonne- en windenergie

Zonne- en windenergie nemen een steeds grotere plek in binnen het energieaanbod.  Volgens Eurostat kwam in het tweede kwartaal van 2026 54 procent van de elektriciteit in de EU uit hernieuwbare bronnen. Zonne-energie (42 procent) en windenergie (28 procent) leverden samen het grootste deel van die hernieuwbare stroom.

Om de systemen te vinden, gebruikten de onderzoekers clustering op basis van machine-learning in Modat Magnify. Deze techniek groepeert vergelijkbare systemen op internet automatisch. Zo kwamen ook typen apparaten aan het licht waarvoor nog geen regels waren geschreven. De onderzoekers: ‘Aanvallers kunnen met dezelfde snelheid werken.’

‘Fysiek zijn wind en zon de meest robuuste onderdelen van onze energievoorziening. Digitaal zijn ze versnipperd, vaak bereikbaar via internet en niet altijd gemonitord. Wat wij binnen enkele uren in kaart brengen, kan een aanvaller ook binnen enkele uren in kaart brengen. Je kunt niet verdedigen wat je niet ziet. En niemand overziet dit hele landschap in zijn eentje’, licht Soufian El Yadmani, oprichter en directeur van Modat toe.

Advies voor exploitanten van energieparken

Systemen van energieparken mogen technisch gezien met het publieke internet verbonden zijn, maar dit is aan strenge wetgeving en cybersecurity-eisen gebonden. Overheidsinstanties zoals de Nederlandse Rijksinspectie Digitale Infrastructuur (RDI) adviseren dringend om deze ot-systemen niet rechtstreeks en onbeveiligd via het publieke internet bereikbaar te maken om cyberaanvallen op de vitale infrastructuur te voorkomen.

Modat adviseert exploitanten van wind- en zonneparken om de volgende stappen te zetten:

• Haal beheerinterfaces direct van internet af.
• Ga ervan uit dat je gecompromitteerd bent (assume breach-principe) en plan en monitor alsof er al een aanvaller binnen is.
• Zorg voor veilige verbindingen volgens de gepubliceerde principes voor operationele technologie (ot).
• Bepaal in welke modi je installaties kunnen draaien, inclusief handmatige bediening van ot.
• Richt standaardwerkprocedures zo in dat je ze kunt aanpassen aan het dreigingsniveau of aan specifieke gebeurtenissen.
• Breng assets, architectuur en toegang in beeld en houd dat overzicht actueel. Neem daarin alles mee wat leveranciers en dienstverleners aansluiten.
• Werk samen en deel dreigingsinformatie, ervaringen en kennis binnen de sector, zowel op nationaal als op Europees niveau.

Onderzoek

Het onderzoek is een samenwerking tussen experts van twee Haagse organisaties: Modat, dat internetinfrastructuur continu in kaart brengt, en het Neerlandse NCSC, dat sectoren en de overheid helpt hun digitale weerbaarheid te versterken. Het onderzoek bevat alleen geaggregeerde cijfers per land. Namen van parken en exploitanten, ip-adressen en locaties maken de onderzoekers niet openbaar.  

Modat is een Europees internet Intelligence-bedrijf dat organisaties helpt de intentie achter internetinfrastructuur te begrijpen, voordat die door aanvallers wordt ingezet. Het bedrijf brengt internetinfrastructuur continu in kaart, maakt er profielen van en analyseert deze. In 2024 publiceerde Modat-oprichter en phd-student El Yadmani onderzoek naar misconfiguraties in cloudopslag. In augustus 2025 bracht hij onderzoek naar buiten over 1,2 miljoen medische apparaten en systemen die onbeveiligd online stonden.

Meer over

Cybercrimeenergie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Kopenhagen zeemeermin
    Security & Awareness

    Hack treft Deens bevolkingsregister, data 8,8 miljoen mensen ingezien

    cybersecurity
    Security & Awareness

    Cybermeldingen in 2026 stevenen af op nieuw record

    Security & Awareness

    Belnet getroffen door zero-dayaanval via Fortinet-technologie

    Data & AI

    Twee op drie kreeg al met een ai-incident te maken

    Security & Awareness

    Jaarbeurs brengt Cybersec naar India

    Security & Awareness

    Microsoft geeft Copilot meer zelf­stan­dig­heid

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs