Iran-nahe Hacker haben gemäss Berichten erstmals ein Kraftwerk in Grossbritannien vorübergehend ausser Betrieb gesetzt. Wie CBS News unter Berufung auf Financial Times und Telegraph berichtet, ereignete sich der Cyberangriff bereits im Juli. Die betroffene Anlage blieb vier Tage offline, während Mitarbeiter versuchten, die Kontrolle über ihre Systeme wiederherzustellen. Um welches Kraftwerk es sich handelt, ist nicht bekannt. Es soll eine kleinere Anlage sein; Auswirkungen auf die britische Stromversorgung insgesamt gab es demnach nicht.
Gaetan Bally/Keystone
Die Angreifer zielten auf sogenannte speicherprogrammierbare Steuerungen, kurz PLC. Diese Computer steuern automatisierte industrielle Prozesse und kommen nicht nur in Kraftwerken zum Einsatz, sondern auch in der Wasserversorgung, in Fabriken, Spitälern, Chemieanlagen oder Verkehrssystemen. Viele ältere Modelle wurden entwickelt, bevor Cybersicherheit eine zentrale Rolle spielte. Nach Angaben der US-Cybersicherheitsbehörde Cisa nutzen Iran-nahe Akteure häufig vergleichsweise einfache Methoden: Sie suchen im Internet nach offen erreichbaren Geräten und versuchen, sich mit nicht geänderten Standard-Zugangsdaten einzuloggen.
Eine Organisation hat sich bislang nicht zu dem Angriff bekannt. Auch die britische Cybersicherheitsbehörde NCSC bestätigte den Vorfall auf Anfrage von CBS News weder noch dementierte sie ihn. Sicherheitsexperten halten es laut dem Sender für möglich, dass solche Angriffe zunächst dazu dienen, Schwachstellen und Vorgehensweisen zu testen, bevor später sensiblere Anlagen ins Visier genommen werden.
Der Vorfall fällt in eine Phase verstärkter Cyberaktivitäten, die mit dem Iran in Verbindung gebracht werden. Im selben Monat sollen Iran-nahe Hacker Wassersysteme in rund einem Dutzend US-Bundesstaaten angegriffen, Betreiber ausgesperrt und teilweise Druckverluste und Überschwemmungen verursacht haben. Grossbritannien warnt bereits seit Jahren vor iranischen Cyberoperationen. Im Juni erklärte NCSC-Chef Richard Horne, seine Behörde habe innerhalb eines Jahres mehr als 200 Cyberangriffe auf kritische britische Infrastruktur bewältigt. Rund drei Viertel davon seien mit Russland, China und dem Iran in Verbindung gebracht worden.