Araştırmacılar, Avrupa Birliği ülkeleri, Avrupa Serbest Ticaret Birliği üyeleri ve AB aday ülkeleri dahil olmak üzere 40 ülkedeki faal güneş ve rüzgar santrallerini inceledi. Çalışmaya çatı tipi güneş sistemleri dahil edilmedi. 35 ülkede internete açık sistemlere rastlandı. Tespit edilen sistemler arasında yönetim arayüzleri, kontrol panelleri ve santrallerde kullanılan çeşitli web tabanlı sistemler bulunuyor.
Güneş santrallerinde İspanya başı çekiyor
İnternete açık sistemlerin büyük bölümü güneş santrallerinde tespit edildi. 7.942 sistem, 34 ülkedeki güneş enerjisi tesislerine ait. İspanya 2.766 sistemle ilk sırada yer alırken bu sayı Avrupa genelindeki güneş sistemlerinin yaklaşık yüzde 35'ine karşılık geliyor.
İspanya'yı 1.860 sistemle Yunanistan, 753 sistemle İtalya ve 672 sistemle Almanya takip ediyor. Bu dört ülke, internete açık güneş enerjisi sistemlerinin yüzde 76'sını oluşturuyor. Macaristan'da 514, Türkiye'de ise 454 sistem tespit edildi.
Rüzgar enerjisi tarafında ise 23 ülkede toplam 605 internete açık sistem bulundu. Almanya 212 sistemle ilk sırada, İtalya ise 192 sistemle ikinci sırada yer aldı. Güneş tarafında listenin başında bulunan İspanya'da rüzgar santrallerine ait yalnızca 11 açık sistem tespit edildi.
Öte yandan araştırmacılar gerçek sayının daha yüksek olabileceğini belirtiyor. Çünkü bir sistem ancak belirli bir santralle ilişkilendirilebildiğinde araştırmaya dahil edildi. Ayrıca rakamlar güneş panellerini veya rüzgar türbinlerini değil, bu tesislerde kullanılan internet erişimli sistemleri ifade ediyor. Tek bir sistem birden fazla türbini veya bir rüzgar santralinin tamamını kontrol ediyor olabilir.
Bazı sistemlerde çalıştırma ve durdurma kontrolleri açıkta
Başka bir sayfada ise türbini çalıştıran Siemens programlanabilir lojik kontrol cihazının (PLC) web sunucusuna erişim sağlanabiliyor. Sistemde ayrıca türbinin konumunu gösteren bir harita sayfası da bulunuyor.
Araştırmacılar, bazı açık giriş sayfalarında doğrudan rüzgar santralinin adının görülebildiğini belirtiyor. Örneklerden birinde ise sistemin varsayılan kullanıcı adının "root" olduğu ifade ediliyor.
Sistemler yapay zeka ile tespit edildi
Modat, internete açık sistemleri kendi Magnify platformunda kullanılan makine öğrenimi tabanlı kümeleme yöntemiyle belirledi. Şirketin kurucusu ve CEO'su Soufian El Yadmani, saldırganların da benzer yöntemlerle enerji altyapılarını kısa sürede haritalayabileceğine dikkat çekti.
Araştırmada tespit edilen projelerin, işletmecilerin veya IP adreslerinin isimleri kamuoyuyla paylaşılmadı. Etkilenen kuruluşlara ulusal bilgisayar acil müdahale ekipleri üzerinden bilgi veriliyor.
Araştırmacılar işletmecilere yönetim arayüzlerini doğrudan internetten erişilemez hale getirmelerini, ağlarına saldırganların çoktan girmiş olabileceğini varsayarak hareket etmelerini ve tedarikçiler ile servis sağlayıcılarının bağlandığı ekipmanlar üzerinde daha kapsamlı görünürlük sağlamalarını öneriyor.
Ancak arayüzleri kapatmak da tek başına yeterli olmayabilir. Çünkü geniş bir alana yayılmış ve çoğu zaman insansız çalışan yenilenebilir enerji tesislerinin şebeke işletmecileri, enerji ticareti yapan şirketler ve bakım ekipleriyle uzaktan iletişim kurması gerekiyor. En kritik sorunlardan biri ise kontrol sistemlerinin kullandığı verilerin aktarım sırasında değiştirilip değiştirilmediğinin bağımsız biçimde doğrulanamaması. Bu nedenle enerji tesislerinin hem bağlantıya hem de verinin güvenilirliğini doğrulayacak güvenlik mekanizmalarına ihtiyacı bulunuyor.
Enerji güvenliği artık çok önemli
Elektriğin bir anlamda otonom sistemler tarafından üretildiği bir çağa girerken bu sistemlerin güvenliği de bir numaralı öncelik haline geliyor. Üstelik artık enerji altyapıları saldırganların da doğrudan hedefleri arasında giriyor. Geçtiğimiz yıl Polonya’ya yönelik bir saldırıda en az 30 güneş ve rüzgar santrali etkilenmişti. Saldırıda bu santraller elektrik üretmeye devam etse de dağıtım şebekesi işletmecileriyle iletişim kesilmişti. Saldırının Rusya bağlantılı bir grup tarafından yapıldığı bildirilmişti. Rus gruplarının daha önce de enerji altyapılarına siber saldırılar düzenlediği biliniyor.
Yenilenebilir enerji kaynaklarının üretimde payının hızla arması sorunun önemini de yükseltiyor. Eurostat verilerine göre 2026'nın ikinci çeyreğinde AB'deki elektriğin yüzde 54'ü yenilenebilir kaynaklardan üretildi. Yenilenebilir üretimin yüzde 42'sini güneş, yüzde 28'ini ise rüzgar enerjisi oluşturdu.
Türkiye'de ise 2026 yılının ilk üç çeyreğinde yenilenebilir enerji kaynaklarından gerçekleştirilen elektrik üretimi ulusal toplamın yüzde 60,3'ünü oluşturarak tüm zamanların en yüksek seviyesine ulaştı.