Daljinsko isključivanje dovodi do mega-nestanka struje: Haker kontrolirao 2,2 milijuna solarnih elektrana

Daljinsko isključivanje dovodi do mega-nestanka struje: Haker kontrolirao 2,2 milijuna solarnih elektrana

Advertisements

Daljinsko isključivanje dovodi do mega-nestanka struje: Haker kontrolirao 2,2 milijuna solarnih elektrana

Advertisements

Bez lozinke. Bez obavještajne službe. Bez objave rata. Jedan jedini istraživač informatičke sigurnosti odjednom je imao kontrolu nad oko 473.000 solarnih elektrana u Europi, od čega 250.000 u Njemačkoj. U cijelom svijetu bilo ih je 2,2 milijuna. Mogao ih je sve isključiti, i to istodobno.

O tome izvještava list „Die Zeit“, a vijest je prenio i „Der Tagesspiegel“. Pogođena je bila tvrtka Sungrow, jedan od najvećih svjetskih proizvođača izmjenjivača, sa sjedištem u Kini. Izmjenjivači su uređaji koji prenose električnu energiju s krova u kućnu električnu mrežu i javnu elektroenergetsku mrežu. Sigurnosni propust u međuvremenu je otklonjen. No pitanje koliko je Europa bila blizu velikog nestanka struje ostaje otvoreno.

O istom smo scenariju izvještavali još u listopadu 2024.: proizvođači koji putem interneta mogu istodobno upravljati stotinama tisuća solarnih elektrana. Tada su takve tvrdnje smatrane širenjem panike. Danas njemački Savezni ured za informacijsku sigurnost ovaj slučaj ocjenjuje kritičnim.

Od korisničkog računa do upravljačkog centra

Sigurnosnu ranjivost otkrio je Marlon Starkloff, direktor njemačke tvrtke za informatičku sigurnost Jakkaru. Najprije je bez lozinke uspio pristupiti korisničkim računima na internetskom portalu tvrtke Sungrow. Zatim je, korak po korak, došao sve do administratorskih pristupa samog proizvođača, nadležnih za cijelu Europu.

Prema navodima YouTube kanala „Energie & Outdoor Chiemgau“, pritom je otkrio i pristupe velikih njemačkih pružatelja solarnih sustava, poput tvrtki Enpal i 1Komma5°. Riječ je upravo o tvrtkama koje upravljaju desecima tisuća solarnih sustava svojih klijenata.

Odatle je Starkloff mogao isključiti solarne sustave ili instalirati zlonamjerni softver. Ne samo u jednoj kući, nego u svima istodobno. Nizozemski stručnjak za sigurnost Harm van den Brink ne ostavlja prostora sumnji: „To bi u svakom slučaju izazvalo veliki nestanak struje.“

Prema Starkloffovim navodima, Sungrow je sigurnosni propust otklonio u roku od jednog dana. Proizvođač tvrdi da nema naznaka da su drugi napadači iskoristili ranjivost. Sungrow nije odgovorio na pitanja o stvarnim razmjerima incidenta ni o tome jesu li nadležna tijela i korisnici bili obaviješteni.

Advertisements

18 gigavata na jednom zaslonu

Brojke iz videozapisa pokazuju kolika je količina električne energije bila dostupna putem tog jednog pristupa. Snimka zaslona europskog upravljačkog centra s kraja kolovoza pokazuje da su solarne elektrane u tom trenutku proizvodile gotovo 18 gigavata električne energije. To odgovara snazi otprilike dvanaest nuklearnih elektrana.

Europska elektroenergetska mreža može podnijeti iznenadni gubitak oko 3 gigavata, što odgovara snazi približno dviju velikih elektrana. Putem platforme Sungrow tog se dana moglo upravljati količinom energije koja je bila pet do šest puta veća. I to jednom jedinom naredbom.

Nekoliko sekundi do kolapsa

Elektroenergetska mreža funkcionira samo ako su proizvodnja i potrošnja električne energije u svakom trenutku u ravnoteži. Ako iznenada nestane velika količina električne energije, sustav se u roku od nekoliko sekundi izbacuje iz ravnoteže. Elektrane i čitave regije tada se automatski isključuju kako bi se zaštitile. Počinje domino-efekt, a nijedna zamjenska elektrana ne može se dovoljno brzo uključiti da bi ga zaustavila.

Europa je 28. travnja 2025. iskusila kako to izgleda. U Španjolskoj i Portugalu svjetla su se ugasila u roku od nekoliko sekundi, a nestanak struje trajao je satima. Uzrok tada nije bio napad, nego tehnički problem. Ipak, taj je dan pokazao koliko se brzo takvo što može dogoditi.

Advertisements

Kolaps na europskoj razini bilo bi mnogo teže sanirati. Mreža bi se morala ponovno izgrađivati dio po dio. U videozapisu se opisuje što bi to moglo značiti: danima bez tekuće vode, grijanja, telefona i interneta, prazni supermarketi i nemogućnost plaćanja karticama.

Nije potreban čak ni Peking

Ovaj slučaj ima neugodnu poantu: za masovno isključivanje nije potreban trgovinski rat ni naredba iz Pekinga. Dovoljna je loše zaštićena internetska platforma. A ona je dostupna svakome tko je pronađe: kriminalcima, ucjenjivačima, hakerima koji se dosađuju ili nekoj državi. Činjenica da je ovaj put sigurnosni propust pronašao pošteni haker bila je stvar sreće. Umjesto da ga proda ucjenjivačima ili stranim obavještajnim službama, prijavio ga je. Za takav pristup bilo bi zainteresiranih kupaca.

Ovo nije izoliran slučaj. Već u ožujku 2025. stručnjaci za sigurnost otkrili su desetke sigurnosnih propusta kod nekoliko velikih proizvođača, među kojima je bila i njemačka tvrtka SMA. Dakle, problem nije samo kineski, nego se odnosi na cijelu industriju. U svibnju 2025. novinska agencija Reuters, pozivajući se na dva anonimna izvora, izvijestila je i o skrivenim radijskim komponentama u nekim kineskim uređajima. To do danas nije neovisno potvrđeno, a Kina odbacuje te optužbe. Obrazac je uvijek isti: stotine tisuća uređaja povezane su s nekoliko središnjih platformi. Tko kontrolira platformu, kontrolira električnu energiju. Bez obzira na to u kojoj se zemlji nalazi poslužitelj.

Što se sada mora učiniti

Rješenje nije u tome da se fotonaponska tehnologija proglasi problematičnom. Solarni sustavi na krovovima nisu problem. Problem je u tome što su putem interneta povezani sa zajedničkim središnjim prekidačem. Pritom ne treba čekati političare. Direktiva EU-a, čija je svrha upravo zaštita takve ključne infrastrukture, trebala je biti prenesena u nacionalno zakonodavstvo do listopada 2024. Austrija i Njemačka propustile su taj rok. Drugi zakon EU-a o sigurnosti umreženih uređaja počinje se primjenjivati tek krajem 2027. Do tada će sljedeći sigurnosni propust već odavno biti otkriven; pitanje je samo tko će ga pronaći.

Rješenje je pritom jednostavnije nego što mnogi misle. Nisu potrebna nova tijela vlasti, nego jasna pravila ondje gdje električna energija doista ulazi u mrežu. Ne smiju se svi uređaji aktivirati istodobno. Već danas solarni sustavi nakon nestanka struje ne smiju svi istodobno ponovno početi raditi, nego se moraju postupno uključivati. Isto bi pravilo trebalo vrijediti i za naredbe poslane putem interneta. Čak i ako haker pritisne gumb, uređaji tada ne bi reagirali u istoj sekundi, nego postupno tijekom više minuta. To bi mreži dalo dovoljno vremena za protumjere. Nadzor da, daljinsko upravljanje ne.

Operatori mreže, odnosno tvrtke koje upravljaju našim električnim vodovima, ionako određuju koji se uređaji smiju priključiti na mrežu. Mogli bi propisati da proizvođači putem interneta smiju vidjeti koliko električne energije neki sustav proizvodi, ali da ga ne smiju daljinski isključiti. Nijedna platforma ne bi smjela upravljati količinom energije većom od one čiji gubitak mreža može podnijeti. Nijedan pojedinačni pružatelj usluga ne bi smio daljinski upravljati većom proizvodnom snagom od one koju bi elektroenergetska mreža mogla podnijeti u najgorem slučaju. Jednostavno ne bi smjelo biti moguće da se 18 gigavata nalazi na jednom zaslonu.

A svatko tko već ima solarnu elektranu na krovu može odmah nešto poduzeti: pitati vlastitog instalatera funkcionira li sustav i bez internetske veze s proizvođačem te može li se isključiti daljinsko upravljanje. Ono što nije povezano s internetom nitko ne može isključiti putem interneta.

Dvije godine do „zamalo“

Kada smo u listopadu 2024. postavili pitanje prijeti li Europi veliki nestanak struje zbog daljinskog isključivanja kineske solarne tehnologije, neki su kritičari brzo odgovorili: širenje panike. Tada još nije postojao konkretan primjer, već samo upozorenja stručnjaka poput nizozemskog softverskog inženjera Berta Huberta. Sada primjer postoji. Nije došlo do nestanka struje, ali postojao je scenarij u kojem se to gotovo dogodilo, s 18 gigavata na jednom jedinom zaslonu. Iskreno, drago nam je što je to dokazao stručnjak za sigurnost, a ne netko s drukčijim namjerama. Nitko ne može jamčiti da će sljedeće „zamalo“ ponovno ostati samo na tome.

Potrebno je ispraviti i jednu tvrdnju iz našeg tadašnjeg članka: napisali smo da bi zamjenskim elektranama bili potrebni sati da nadoknade manjak. Istina je neugodnija. O takvom se prekidu odlučuje u nekoliko sekundi. A napadač ne mora biti država. Time pitanje iz 2024. postaje hitnije nego ikad: tko smije daljinski upravljati velikim dijelom naše opskrbe električnom energijom? Ne treba se oslanjati na odgovor iz Bruxellesa. Rješenje već postoji. Samo ga treba provesti.

Advertisements
Advertisements
Advertisements
Advertisements
Advertisements
Advertisements

Podijeli članak:

Facebook
Twitter
Reddit
WhatsApp
Advertisements