Sicherheitsforscher haben Tausende Verwaltungssysteme europäischer Wind- und Solaranlagen erfasst, die direkt aus dem offenen Internet erreichbar sind – Oberflächen, mit denen sich die Anlagen dahinter teils starten, stoppen oder zurücksetzen lassen.
Die in Den Haag ansässige Internet-Intelligence-Firma Modat stellte die Ergebnisse am 6. Oktober auf der ONE Conference in Den Haag in einem Vortrag mit dem Titel „To See the Wind and the Sun“ vor. Das Team kartierte in Betrieb befindliche Wind- und Solarparks in 40 europäischen Ländern – EU-, EFTA- und EU-Beitrittsstaaten – und fand exponierte Systeme in 35 davon. Mithilfe von Machine-Learning-Clustering zählten die Forscher 8.547 internetseitig erreichbare Systeme, die sie sicher einem konkreten Solarpark oder Windpark zuordnen konnten: 7.942 an Solarstandorten und 605 an Windparks.
Die Exposition konzentriert sich. Spanien allein kommt auf 2.766 Solar-Systeme, 35 Prozent der Gesamtzahl, gefolgt von Griechenland mit 1.860, Italien mit 753 und Deutschland mit 672; zusammen machen die vier 76 Prozent aller gefundenen Solar-Systeme aus. Bei Wind führt Deutschland mit 212 Systemen, Italien folgt mit 192 – zusammen 67 Prozent. Die Niederlande haben 132 exponierte Solar- und neun Wind-Systeme.
Entscheidend ist, was offenlag. Die Weboberfläche einer einzelnen Turbine zeigte Live-Produktionsdaten neben Start-, Stopp- und Reset-Schaltflächen und verortete die Turbine auf einer Karte. Login-Seiten nannten den Windpark, den sie schützen, und eine vermerkte, der Standard-Benutzername sei „root“. Laut Reuters sagten die Forscher, an rund 181 Standorten sei vollständige Kontrolle möglich erschienen.
Modat betont, die 8.547 seien eine Untergrenze: Viele weitere Systeme hätten dieselben Merkmale, ließen sich aber nicht zuordnen, und gezählt würden Systeme, nicht Turbinen oder Module – einige exponierte Oberflächen steuern mehrere Turbinen oder einen ganzen Windpark. Die Firma sagt, dieselbe Bestandsaufnahme dauere für einen Angreifer Stunden; ihre Empfehlung an Betreiber ist unmissverständlich: Admin-Oberflächen sofort aus dem Internet nehmen, einen Angriff voraussetzen und Monitoring entsprechend planen. Betroffene werden über nationale CERTs informiert; Parknamen, Betreiber und IP-Adressen wurden nicht veröffentlicht.
Die Ergebnisse fallen in eine Zeit, in der Erneuerbare das Rückgrat der europäischen Stromversorgung sind – laut Eurostat kamen im zweiten Quartal 2026 54 Prozent des EU-Stroms aus Erneuerbaren, Solar 42 Prozent, Wind 28 Prozent – und nur Wochen, nachdem niederländische Sicherheitsdienste gewarnt hatten, KI beschleunige die Bedrohung.
Quellen
- modat.ioModat Research Shows More Than 8,500 Exposed Systems in Europe's Wind and Solar Parks
- reuters.comThousands of European wind and solar power systems exposed online, Dutch researchers say (Reuters)
- heise.deTausende europäische Windanlagen und Solarparks offen im Internet (heise online)
- pv-magazine.comThousands of European solar park systems exposed online (pv magazine)
- insurancejournal.comThousands of European Wind, Solar Power Systems Exposed (Insurance Journal)




