Ga naar de hoofdinhoud Ga naar de zoekopdracht Ga naar de hoofdnavigatie
Menu
Belangrijk Cybersecurity Score: 8/10

VK bevestigt cyberaanval op elektriciteitscentrale – sporen leiden naar Iran

De Britse regering bevestigt een cyberaanval op een elektriciteitscentrale die vier dagen offline moest. Details en achtergronden in het overzicht.

Wat is er gebeurd?

De Britse regering heeft afgelopen weekend mediaberichten bevestigd over een geslaagde cyberaanval op een elektriciteitscentrale in het Verenigd Koninkrijk. De krant The Telegraph berichtte als eerste exclusief over het incident: in juli 2026 vonden er demnach cyberaanvallen plaats in de VS en Groot-Brittannië, waarbij ook een niet nader genoemde elektriciteitscentrale in het Verenigd Koninkrijk zo werd getroffen dat deze vier dagen offline moest. Over de vermoedelijke identiteit van de aanvallers, hun motivatie en de exacte locatie van de installatie zijn tot nu toe geen officiële gegevens bekendgemaakt.

Op zondag bevestigde de Britse regering het incident tegenover de Financial Times. Daarmee staat officieel vast dat de aanval heeft plaatsgevonden – de details blijven echter bewust vaag.

De details

Volgens de berichtgeving zou het gaan om een kleinere installatie, waardoor de algemene stroomvoorziening in het land niet in gevaar kwam. Een regeringswoordvoerder verklaarde tegenover de Financial Times zelfs dat de getroffen installatie zo klein was dat de uitval onder de meldingsdrempel voor de betreffende voorschriften viel.

Het National Cyber Security Centre (NCSC), de Britse cyberbeveiligingsinstantie en onderdeel van de inlichtingendienst GCHQ, zou zowel vóór als na de aanval beheerders van kritieke infrastructuur hebben geïnformeerd over een acute dreiging. Deze dreiging zou al bestaan sinds het begin van de aanvallen van de VS en Israël op Iran in februari.

Wie verantwoordelijk is voor de uitval van de elektriciteitscentrale, laten de Britse autoriteiten officieel in het midden. The Telegraph wijst in zijn oorspronkelijke bericht echter uitdrukkelijk naar Iran als verantwoordelijke. De Financial Times trekt bovendien een parallel met aanvallen in juli op de watervoorziening in de VS, waarvoor een groep genaamd "CyberAv3ngers" verantwoordelijk wordt gehouden. Deze groep zou worden aangestuurd door de Iraanse Revolutionaire Garde en gespecialiseerd zijn in programmeerbare logische controllers (PLC's), zoals die worden gebruikt in elektriciteitscentrales en andere nutsvoorzieningen. Verdere technische details over de aanvalsmethoden zijn tot nu toe noch door Britse media, noch door autoriteiten vrijgegeven.

Duiding

Opmerkelijk is niet alleen de aanval zelf, maar ook de huidige omgang van de autoriteiten ermee. De bevestiging kwam pas na mediadruk, en concrete toeschrijvingen aan de aanvallers blijven uit. Dat naast de VS ook het Verenigd Koninkrijk momenteel in het vizier staat van vermoedelijk statelijke cyberaanvallers, ligt gezien de nauwe bondgenootschappelijke band tussen beide landen voor de hand. Op inlichtingenniveau zijn de VS en het VK samen met Australië, Canada en Nieuw-Zeeland georganiseerd in het "Five Eyes"-verbond, dat een cruciale rol speelt bij het huidige onderzoek.

Voor beheerders van kritieke infrastructuur toont deze zaak aan dat programmeerbare logische controllers (PLC's), zoals die veel voorkomen in elektriciteitscentrales en nutsvoorzieningen, een voorkeursdoelwit vormen. De geopolitieke situatie rond het Iran-conflict lijkt directe gevolgen te hebben voor de dreigingssituatie van energiebedrijven in westerse landen.

Praktische tips

  • Beheerders van kritieke infrastructuur moeten waarschuwingen van instanties zoals het NCSC serieus nemen, zelfs als er geen openbare communicatie plaatsvindt over concrete dreigingsactoren.
  • Programmeerbare logische controllers (PLC's) in elektriciteitscentrales en nutsvoorzieningen moeten extra worden beveiligd en regelmatig worden gecontroleerd op kwetsbaarheden, aangezien deze volgens berichten gericht worden aangevallen.
  • Ook kleinere installaties die onder officiële meldingsdrempels vallen, zijn blijkbaar aantrekkelijke doelwitten en mogen niet worden onderschat.
  • Nauwe afstemming met nationale cyberbeveiligingsinstanties en internationale inlichtingenuitwisseling, bijvoorbeeld binnen bondgenootschappen zoals de "Five Eyes", kan helpen om vroegtijdig gewaarschuwd te worden voor acute dreigingen.

Vooruitblik

Hoe het verder gaat met het onderzoek naar het incident, is momenteel onduidelijk. Officiële toeschrijvingen aan de aanvallers ontbreken nog, evenals verdere technische details over de aanvalsmethodiek. Gezien de aanhoudende spanningen rond het Iran-conflict en de reeds bestaande dreigingssituatie waarover het NCSC heeft geïnformeerd, valt te verwachten dat kritieke infrastructuur in Groot-Brittannië en de VS het doelwit blijft van statelijk gemotiveerde cyberaanvallers. Beheerders en autoriteiten zullen hun waakzaamheid de komende maanden waarschijnlijk verder opvoeren.