In juli 2026 wisten hackers met banden naar Iran een Britse energiecentrale vier dagen lang stil te leggen. Dit werd op 22 augustus 2026 bekendgemaakt door de Telegraph. Het feit dat de aanval pas na bijna een maand openbaar werd, wijst erop dat het geen grote centrale betrof, omdat de impact dan direct zichtbaar zou zijn geweest. Daarnaast lijkt het erop dat de autoriteiten de aanval zo stil mogelijk wilden houden.
Andere media zoals de BBC, The Guardian en de Financial Times publiceerden later ook berichten, grotendeels gebaseerd op het verhaal van de Telegraph. Officiële instanties zoals het NCSC hebben nauwelijks informatie vrijgegeven. De BBC stelde dat er tot nu toe weinig activiteit was van Iraanse staatsgerelateerde hackers ondanks het conflict met de VS, maar dit blijkt onjuist. Sinds het uitbreken van de oorlog met de VS en Israël hebben Iraanse cybergroepen meerdere doelen aangevallen in de VS, Israël, de Golfstaten en Europa, waaronder Cyprus, Roemenië en nu ook het Verenigd Koninkrijk.
Cybersecurity-experts benadrukken dat de omvang van de centrale minder relevant is dan het feit dat een cyberaanval leidde tot vier dagen operationele verstoring. Muhammad Yahya Patel, vCISO en cybersecurityadviseur bij Huntress, vraagt zich af waarom het herstel zo lang duurde en of kleinere operators wel voldoende voorbereid zijn op dit soort incidenten. Ook wordt de vraag gesteld of Iraanse hackers het VK aan het aftasten zijn voor verdere aanvallen en of deze aanval herhaalbaar is.
Phil Tonkin, field CTO bij Dragos, stelt dat het verlies van een enkele faciliteit beheersbaar is en geen grote bedreiging vormt voor de stabiliteit, maar dat dit soort aanvallen vaak herhaalbaar zijn en op grotere schaal kunnen plaatsvinden. Rafael Narezzi, CEO van Centrii, wijst erop dat aanvallers niet kijken naar de grootte van het doelwit, maar naar toegang en kansen. Hij benadrukt dat het incident misschien geen gevolgen had voor het bredere energienet, maar dat een volgende aanval dat wel kan hebben, zeker gezien het grote aantal verspreide assets in het Britse energiesysteem.
Graeme Stewart van Check Point waarschuwt dat dit een ernstige escalatie is in het conflict met Iran, omdat een door een staat gesteunde cyberdreiging fysieke uitval in de Britse energie-infrastructuur heeft veroorzaakt. Dit zou iedere organisatie die verantwoordelijk is voor de continuïteit van het land moeten verontrusten. Dat het om een relatief kleine generator ging en het bredere net niet werd getroffen, doet niets af aan de dreiging. Het laat zien dat aanvallers in staat zijn om binnen te dringen in de Britse energie-infrastructuur en deze stil te leggen.
Sinds het begin van het conflict met Iran zijn kritieke infrastructuren van de VS en haar bondgenoten, waaronder het VK, doelwit van Iraanse hackers geweest. Het Verenigd Koninkrijk kan niet verrast zijn dat het een doelwit is, en het is opvallend dat dit tot nu toe de enige bekende succesvolle Iraanse cyberaanval in het land is.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *