Nach einem mutmaßlich mit dem Iran in Verbindung stehenden Cyberangriff auf ein britisches Kraftwerk, ordnet TrendAI den Vorfall ein.
Das Unternehmen betont dabei ausdrücklich, keine bestätigte Angriffskette zu beschreiben, sondern eine technische Einschätzung auf Basis bereits dokumentierter, vergleichbarer Angriffsmuster zu liefern.
Der Vorfall wurde offiziell der britischen Cybersicherheitsbehörde NCSC gemeldet, laut britischer Regierung war die allgemeine Energieversorgung zu keinem Zeitpunkt gefährdet, da es sich um eine vergleichsweise kleine Anlage handelte. Das zuständige Ministerium für Energiesicherheit und Netto-Null informierte im Anschluss dennoch Energieunternehmen über bestehende Cyberrisiken. Der NCSC hatte bereits im Juni 2026 berichtet, im vergangenen Jahr mehr als 200 Cybervorfälle mit Bezug zu kritischer nationaler Infrastruktur bearbeitet zu haben, drei Viertel davon mit Verbindung zu staatlich unterstützten Akteuren.
Der britische Vorfall fällt zeitlich in dieselbe Phase wie zuvor dokumentierte Cyberangriffe auf US-Wasserinfrastruktur sowie eine im Juli 2026 aktualisierte gemeinsame Warnung von sechs US-Bundesbehörden vor der aktiven Ausnutzung aus dem Internet erreichbarer speicherprogrammierbarer Steuerungen in Regierungs-, Wasser- und Energieinfrastrukturen. TrendAI betont dabei ausdrücklich, dass sich aus den bislang bekannten Fakten keine Verbindung zwischen der US-amerikanischen und der britischen Aktivität als Teil derselben Kampagne herstellen lässt, wohl aber eine allgemein zunehmende Häufigkeit staatlich verbundener Angriffe auf operative Technologie in kritischer Infrastruktur.
Vier Tage Ausfall lassen keinen Rückschluss auf dauerhafte Kontrolle zu
TrendAI weist ausdrücklich darauf hin, dass zum Zeitpunkt der Veröffentlichung keine vorfallspezifischen technischen Details zum britischen Angriff selbst vorliegen. Die viertägige Ausfalldauer allein lasse noch keinen Rückschluss auf einen besonders schwerwiegenden Schaden oder eine fortdauernde Kontrolle durch die Angreifer zu, ebenso denkbar sei eine vorsorgliche Betriebseinstellung während Untersuchung, Systemprüfung und kontrolliertem Wiederanlauf.
Als mögliche, auf Basis vergleichbarer Fälle plausible Erstzugangswege nennt TrendAI unter anderem aus dem Internet erreichbare Dienste, schwache Zugangsdaten oder verwundbare Firewall- beziehungsweise VPN-Gateways. Als Vergleichsbeispiele führt das Unternehmen einen von CERT Polska dokumentierten Angriff auf ein polnisches Kraft-Wärme-Kopplungswerk an, der letztlich auf eine falsch konfigurierte private Mobilfunk-APN zurückgeführt wurde, sowie das eigene GasPot-Experiment zu den Risiken aus dem Internet erreichbarer industrieller Überwachungssysteme.
Nach Cyberangriff: Empfohlene Sofortmaßnahmen für Betreiber
TrendAI empfiehlt Betreibern kritischer Infrastruktur unter anderem, sämtliche aus dem Internet erreichbaren OT- und Industrieanlagen zu identifizieren, Fernzugriffswege für Mitarbeitende, Auftragnehmer und Drittanbieter zu überprüfen und nicht mehr benötigte Zugänge zu entfernen, Standardzugangsdaten zu ersetzen und gemeinsam genutzte Konten möglichst abzuschaffen, die Netzwerktrennung zwischen IT- und OT-Umgebungen zu bewerten, Engineering-Aktivitäten und Konfigurationsänderungen aktiv zu überwachen sowie unerklärliche Betriebsunterbrechungen grundsätzlich als mögliche Sicherheitsvorfälle zu behandeln und entsprechend zu untersuchen, selbst wenn sie zunächst wie gewöhnliche Wartungsprobleme wirken. Udo Schneider, Governance, Risk & Compliance Lead Europe bei TrendAI, ordnete den Kern des Vorfalls ein:
„Ein Cybervorfall führte zu einer messbaren Betriebsunterbrechung. Für Organisationen, die kritische Prozesse steuern, ist allein das bereits von Bedeutung.“
Udo Schneider, Governance, Risk & Compliance Lead Europe bei TrendAI
Entscheidend sei letztlich nicht allein die Verhinderung des ersten Eindringens, sondern zu verhindern, dass sich Angreifer ausgehend von IT-Systemen, Identitäten oder Fernzugriffsinfrastruktur in Umgebungen bewegen können, die physische Prozesse steuern.
(TrendAI/red)