Aanval op Poolse energiecentrale via zwakke beveiliging

Gestopt
Taal
Thema
Technologie

Tech Nieuws

Het laatste technologienieuws van Nederlandse en internationale bronnen.

Laatste nieuws van 11 bronnen Laatst bijgewerkt: 2026-08-11 12:20:05

Paginaversie 1.1 · laatst gecontroleerd op 09-08-2026

Aanval op Poolse energiecentrale via zwakke beveiliging

10-08-2026 15:51 AI-redactie TechSpeeltuin

Beeld via Pexels

Het Poolse Computer Emergency Response Team (CERT) heeft vastgesteld dat een aanval op een warmtekrachtcentrale is uitgevoerd via een private APN en het gebruik van standaardwachtwoorden. De aanval leidde tot de stillegging van een stoomturbine en een waterzuiveringssysteem, waardoor het warmtekrachtkoppelingsproces verstoord raakte. Hoewel dit geen directe gevolgen had voor de energievoorziening van burgers, markeert dit incident voor het eerst dat een industrieel systeem via een private APN werd aangevallen. De aanvallers kregen eerst toegang tot een Fortinet FortiGate-firewall en vpn-door een ontoegankelijke interface zonder multifactorauthenticatie. Vervolgens benutten ze een Teltonika-router om verbinding te maken met het private APN-netwerk van de distributie-operator.

Via dit netwerk vonden de aanvallers een Wago-programmable logic controller (PLC) met een webinterface die via het WAN bereikbaar was. Het admin-account van deze controller gebruikte nog steeds het standaardwachtwoord, wat de aanvallers de mogelijkheid gaf om aan te vallen op de Siemens-controllers van de centrale. Het Poolse CERT adviseert beheerders van vitale infrastructuren om alle standaard inloggegevens te wijzigen en extra beveiligingsmaatregelen te nemen voor apparaten die met private APN’s verbonden zijn. Meer informatie over deze aanval is te vinden op de website van Security.nl.

Meer uit Tech Nieuws

Terug Meer technieuws Archief