Milhares de sistemas de energia solar e eólica na Europa estão expostos na internet aberta
Pesquisadores acabaram de revelar uma falha de segurança gigantesca e silenciosa em toda a rede de energia limpa da Europa. A Modat e o centro de cibersegurança do governo holandês, NCSC-NL, encontraram 8.547 sistemas conectados à internet operando parques eólicos e solares em 35 países, todos eles acessíveis por qualquer navegador público.
Os achados vão muito além de telas de login. Um painel de turbina eólica exibe em aberto dados ao vivo de potência, velocidade do vento e rotação, e seu painel de controle oferece botões de Start, Stop e Reset para qualquer pessoa. Outra página expõe o PLC Siemens ET 200SP que comanda a máquina, além de um mapa que revela a localização exata da turbina. Espanha, Grécia, Itália e Alemanha concentram a maior parte dos sistemas confirmados, e o número real é provavelmente ainda maior.
O recado para os operadores é direto. Restringir o controle remoto de fornecedores de alto risco é um começo, mas isso trata apenas de quem se conecta, não do que acontece depois. Todo comando que chega a uma turbina ou inversor precisa ser verificado quanto a remetente, autorização e integridade. Sob a diretiva NIS2 da UE, os órgãos de gestão são pessoalmente responsáveis, então é hora de auditar cada conexão remota.