ΑρχικήSecurityΙρανοί hackers έκλεισαν βρετανικό εργοστάσιο ενέργειας για 4 μέρες

Ιρανοί hackers έκλεισαν βρετανικό εργοστάσιο ενέργειας για 4 μέρες

Ιρανοί hackers κατάφεραν να θέσουν εκτός λειτουργίας ένα βρετανικό εργοστάσιο παραγωγής ενέργειας για τέσσερις ολόκληρες ημέρες τον Ιούλιο του 2026. Η είδηση έγινε γνωστή στις 22 Αυγούστου 2026 από την εφημερίδα The Telegraph, ενώ στη συνέχεια ακολούθησαν αναφορές από BBC, Guardian και Financial Times. Το γεγονός ότι η δημοσιοποίηση καθυστέρησε αρκετές εβδομάδες υποδηλώνει ότι οι αρχές επιθυμούσαν να διαχειριστούν διακριτικά το περιστατικό, αποφεύγοντας τον δημόσιο πανικό.

Ιρανοί hackers κυβερνοεπίθεση βρετανικό εργοστάσιο ενέργειας OT ICS

Η εγκατάσταση, που επλήγη, φέρεται να ήταν μια μικρής κλίμακας μονάδα παραγωγής και δεν υπήρξε καμία απειλή για το ευρύτερο εθνικό δίκτυο ηλεκτροδότησης. Ωστόσο, η σημασία του περιστατικού δεν έγκειται στο μέγεθος της εγκατάστασης, αλλά στο γεγονός ότι μια κυβερνοεπίθεση κατάφερε να προκαλέσει τέσσερις ημέρες πραγματικής επιχειρησιακής διακοπής σε ενεργειακή υποδομή του Ηνωμένου Βασιλείου.

Αξιοσημείωτο είναι ότι δεν υπήρξε σχεδόν καμία επίσημη ανακοίνωση από αρμόδιους φορείς, όπως το NCSC (National Cyber Security Centre). Ορισμένα ΜΜΕ ανέφεραν ότι ο δυτικός κόσμος της κυβερνοασφάλειας είναι σε εγρήγορση για επιθέσεις από το Ιράν λόγω της σύγκρουσής του με τις ΗΠΑ και το Ισραήλ. Ωστόσο, μέχρι στιγμής η δραστηριότητα ήταν περιορισμένη. Αυτή η εκτίμηση, όμως, είναι παραπλανητική: από την έναρξη της σύγκρουσης, Ιρανοί hackers έχουν επιτεθεί σε πολλαπλούς στόχους στις ΗΠΑ, στο Ισραήλ, σε χώρες του Κόλπου (GCC) και στην Ευρώπη.

Δείτε επίσης: Ιρανοί Hackers Στοχεύουν Κρίσιμες Υποδομές ΗΠΑ με Επιθέσεις σε PLC

Ιρανοί hackers και η επέκταση στη βρετανική ενεργειακή υποδομή

Ο Muhammad Yahya Patel, σύμβουλος κυβερνοασφάλειας για την περιοχή EMEA στην Huntress, θέτει ένα κρίσιμο ερώτημα: «Η σημασία δεν έγκειται στο μέγεθος της εγκατάστασης, αλλά στο ότι μια κυβερνοεπίθεση μετατράπηκε σε τέσσερις ημέρες πραγματικής επιχειρησιακής διακοπής. Αυτό εγείρει ένα σημαντικό ερώτημα: γιατί η αποκατάσταση χρειάστηκε τέσσερις ημέρες, και είναι οι μικρότεροι φορείς επαρκώς προετοιμασμένοι για να περιορίσουν και να ανακάμψουν από τέτοια περιστατικά;». Το ερώτημα αυτό αγγίζει έναν από τους πιο αδύναμους κρίκους στην ασφάλεια κρίσιμων υποδομών: τις μικρές και μεσαίες εγκαταστάσεις που συχνά δεν διαθέτουν τους πόρους ή την τεχνογνωσία για να αντιμετωπίσουν εξελιγμένες κυβερνοεπιθέσεις.

Ο Phil Tonkin, Field CTO στην Dragos, επισημαίνει ότι η απώλεια μιας μεμονωμένης εγκατάστασης δεν αποτελεί από μόνη της μεγάλο κίνδυνο για τη σταθερότητα. Ωστόσο, τονίζει ότι «πρόκειται συχνά για επαναλαμβανόμενες επιθέσεις που θα μπορούσαν να αναπτυχθούν σε κλίμακα». Αυτό σημαίνει ότι αν οι Ιρανοί hackers έχουν αναπτύξει μια αξιόπιστη μέθοδο εισβολής σε βρετανικές ενεργειακές εγκαταστάσεις, η ίδια τακτική θα μπορούσε να εφαρμοστεί ταυτόχρονα σε πολλαπλούς στόχους, με πολύ σοβαρότερες συνέπειες για το εθνικό δίκτυο.

Ο Rafael Narezzi, CEO της Centrii, μοιράζεται παρόμοια ανησυχία: «Αυτό που με ανησυχεί σε αυτό το περιστατικό δεν είναι απαραίτητα το μέγεθος του εργοστασίου που επηρεάστηκε, αλλά πόσα άλλα μπορεί να υπάρχουν εκεί έξω. Αυτό το συγκεκριμένο περιστατικό μπορεί να μην είχε συνέπειες για το ευρύτερο δίκτυο, αλλά το επόμενο θα μπορούσε να είναι διαφορετικό». Ο ειδικός προσθέτει ότι το Ηνωμένο Βασίλειο διαθέτει χιλιάδες κατανεμημένα ενεργειακά assets που συμβάλλουν ολοένα και περισσότερο στη λειτουργία του ενεργειακού συστήματος. «Μεμονωμένα, πολλά μπορεί να φαίνονται ασήμαντα. Συλλογικά, η ανθεκτικότητά τους έχει τεράστια σημασία».

Ιρανοί hackers έκλεισαν βρετανικό εργοστάσιο ενέργειας για 4 μέρες

Τεχνικές λεπτομέρειες: Πώς οι Ιρανοί hackers εισβάλλουν σε OT/ICS συστήματα

Αν και δεν έχει επιβεβαιωθεί δημοσίως κάποιο συγκεκριμένο exploit, malware ή CVE για αυτό το περιστατικό, οι ειδικοί εντοπίζουν τους πιο πιθανούς φορείς επίθεσης. Σε βιομηχανικά περιβάλλοντα παραγωγής ενέργειας, οι πιο συνηθισμένες αδυναμίες περιλαμβάνουν: εκτεθειμένες διεπαφές PLC και HMI στο διαδίκτυο, μη ασφαλείς υπηρεσίες απομακρυσμένης πρόσβασης, αδύναμα ή προεπιλεγμένα διαπιστευτήρια και εκτεθειμένα βιομηχανικά πρωτόκολλα όπως Modbus, DNP3, EtherNet/IP, S7 και BACnet.

Δείτε επίσης: Hackers εκμεταλλεύονται κρίσιμη RCE ευπάθεια στο Microsoft Entra ID

Ο Graeme Stewart, επικεφαλής δημόσιου τομέα στην Check Point, προειδοποιεί με έμφαση: «Αυτό σηματοδοτεί μια σοβαρή κλιμάκωση στη σύγκρουση με το Ιράν, διότι μια κυβερνοαπειλή συνδεδεμένη με εχθρικό κράτος έχει φτάσει στη βρετανική ενεργειακή υποδομή και προκάλεσε φυσική διακοπή λειτουργίας διάρκειας τεσσάρων ημερών. Αυτό πρέπει να ανησυχεί κάθε οργανισμό που είναι υπεύθυνος για τη λειτουργία αυτής της χώρας. Το γεγονός ότι επρόκειτο για σχετικά μικρό εργοστάσιο δεν εξαλείφει την απειλή. Το πολύ πιο σοβαρό σημείο είναι αυτό που φαίνεται να έχουν αποδείξει οι επιτιθέμενοι: ικανότητα να εισχωρήσουν στη βρετανική ενεργειακή υποδομή και να σταματήσουν τη λειτουργία της».

Ιρανοί hackers - SecNews.gr

Ιρανοί hackers: Ιστορικό και ευρύτερο πλαίσιο απειλών

Από την έναρξη της σύγκρουσης με τις ΗΠΑ και το Ισραήλ, Ιρανοί hackers έχουν στοχεύσει κρίσιμες υποδομές των ΗΠΑ και των συμμάχων τους. Μια σειρά κυβερνοεπιθέσεων σε υδατικές υποδομές των ΗΠΑ επηρέασαν 12 πολιτείες περίπου την ίδια χρονική περίοδο, γεγονός που επιβεβαιώνει ότι η στόχευση OT/ICS παραμένει ενεργή και γεωγραφικά ευρεία.

Το Ηνωμένο Βασίλειο δεν θα έπρεπε να εκπλαγεί που βρίσκεται στο στόχαστρο. Η μεγαλύτερη έκπληξη, στην πραγματικότητα, είναι ότι αυτό φαίνεται να είναι η μόνη γνωστή επιτυχημένη ιρανική κυβερνοεπίθεση εναντίον βρετανικής υποδομής μέχρι σήμερα. Σύμφωνα με SecurityWeek, η επέκταση των ιρανικών κυβερνοεπιχειρήσεων στο Ηνωμένο Βασίλειο δεν πρέπει να υποτιμηθεί, και οι ειδικοί κυβερνοασφάλειας δεν ελαχιστοποιούν τη σημασία της.

Δείτε επίσης: CVE-2026-59310: Κινέζοι hackers εκμεταλλεύονται ευπάθεια VMware vCenter

Για τους φορείς εκμετάλλευσης βιομηχανικών και ενεργειακών εγκαταστάσεων, το κύριο δίδαγμα από αυτό το περιστατικό είναι ότι μικρές ή λιγότερο γνωστές εγκαταστάσεις μπορεί να έχουν στρατηγική σημασία και το «περιορισμένο» δεν σημαίνει «χαμηλού κινδύνου». Η έγκαιρη συνεργασία με εθνικές αρχές κυβερνοασφάλειας και εξειδικευμένες ομάδες αντιμετώπισης περιστατικών παραμένει κρίσιμη για την ταχεία ανάκαμψη και τον περιορισμό της ζημιάς.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS