Hackers die worden gelinkt aan het Iraanse regime hebben vorige maand een energiecentrale in het Verenigd Koninkrijk vier dagen buiten werking gesteld.
De aanval had geen gevolgen voor de landelijke stroomvoorziening, maar is volgens de aangeleverde informatie wel de eerste bekende Iraans gelinkte cyberaanval op een Britse energievoorziening.
De Britse autoriteiten hebben niet bekendgemaakt om welke energiecentrale het gaat. Omdat er geen verstoring van de stroomvoorziening in het land ontstond, wordt ervan uitgegaan dat het om een relatief kleine installatie ging. De aanval is gemeld bij de Britse veiligheidsdiensten, die onderzoeken wie er precies achter de hack zat en wat het doel ervan was.
Dat een energievoorziening doelwit wordt van een cyberaanval is opvallend. Energiecentrales, elektriciteitsnetwerken en andere vitale infrastructuur zijn aantrekkelijk voor statelijke hackers omdat een digitale aanval grote gevolgen kan hebben zonder dat er fysiek iemand een gebouw hoeft binnen te dringen.
Zelfs wanneer een aanval geen landelijke stroomstoring veroorzaakt, kan het tijdelijk uitschakelen van een installatie laten zien waar kwetsbaarheden in systemen zitten.
Britse veiligheidsdiensten waarschuwen al langer voor digitale dreigingen vanuit verschillende landen, waaronder Iran, Rusland en China. Bij Iran gaat het daarbij onder meer om activiteiten waarbij overheden, bedrijven en andere organisaties digitaal worden aangevallen of geprobeerd wordt toegang te krijgen tot gevoelige systemen.
De vermoedelijke aanval op de Britse energiecentrale staat bovendien niet op zichzelf. Rond dezelfde periode werden in de Verenigde Staten meerdere cyberaanvallen uitgevoerd op systemen van waterbedrijven. Amerikaanse veiligheidsdiensten vermoedden dat ook daarbij Iraanse hackers betrokken waren.
In totaal zouden watersystemen in twaalf Amerikaanse staten zijn geraakt. Bij sommige aanvallen kwam ongezuiverd grondwater in leidingen terecht. Volgens de FBI leidde geen van de incidenten uiteindelijk tot vervuild drinkwater.
Een ander voorbeeld van de mogelijke impact van digitale sabotage deed zich vorig jaar voor bij autofabrikant Jaguar Land Rover. Door een cyberaanval kwam de productie in verschillende landen, waaronder het Verenigd Koninkrijk, Brazilië en India, gedurende ruim een maand grotendeels stil te liggen.
De directe schade voor Jaguar Land Rover werd volgens de aangeleverde informatie geschat op bijna 200 miljoen pond, omgerekend ongeveer 230 miljoen euro. Omdat het bedrijf afhankelijk is van een groot netwerk van leveranciers en andere ondernemingen, zouden de economische gevolgen voor het Verenigd Koninkrijk uiteindelijk zijn opgelopen tot ongeveer 2 miljard pond, omgerekend circa 2,3 miljard euro.
De incidenten laten zien waarom cyberaanvallen steeds vaker worden gezien als een veiligheidsprobleem dat verder gaat dan alleen computers en datanetwerken. Een aanvaller die toegang krijgt tot industriële systemen kan in theorie ook fysieke processen beïnvloeden, productie stilleggen of essentiële dienstverlening verstoren.
In het Britse geval bleef de impact beperkt tot één energiecentrale en werd het elektriciteitsnet niet geraakt. Toch onderstreept de aanval volgens de aangeleverde informatie de toenemende aandacht van veiligheidsdiensten voor de mogelijkheid dat buitenlandse hackers proberen binnen te dringen in vitale infrastructuur.

