Hunderte kleine britische Kraftwerke könnten Ziel von staatlich unterstützten Cyberangriffen sein, wie ein Bericht enthüllt. Ein Angriff, der dem Iran zugeschrieben wird, legte bereits ein Gaskraftwerk für vier Tage lahm. Die Regierung will die Sicherheitsstandards erst bis 2030 verschärfen – das sorgt für scharfe Kritik.

Das Vereinigte Königreich steht vor einer neuen Bedrohung seiner Energiesicherheit: Hunderte kleine, an das Stromnetz angeschlossene Kraftwerke könnten anfällig für Cyberangriffe sein, die von feindlichen Staaten orchestriert werden. Dies berichtete die Zeitung The Guardian am Donnerstag, dem 27. August 2026.

Die Sorge entstand nach einem Cyberangriff im Juli 2026 auf ein kleines, nicht identifiziertes Gaskraftwerk, das daraufhin vier Tage lang geschlossen blieb. Der Angriff, der dem Iran zugeschrieben wird, hatte zwar keine Auswirkungen auf das gesamte Stromnetz, löste aber Alarm wegen der Sicherheit lokaler Infrastrukturen aus.

Ein Angriff, der eine Schwachstelle offenlegt

Der Vorfall, der zunächst vom Sunday Telegraph gemeldet wurde, zeigt, dass Cyberkriminelle keine großen Kraftwerke angreifen müssen, um Schaden anzurichten. Rafael Narezzi, CEO von Centrii, einem auf Energie-Cybersicherheit spezialisierten Unternehmen, warnte: „Angreifer suchen nach Schwachstellen, nicht nach der Größe der Erzeugung. Die kollektive Widerstandsfähigkeit Tausender verteilter Anlagen ist entscheidend.“

Der Angriff verursachte keine Stromausfälle, machte aber deutlich, dass kleine Kraftwerke, die oft weniger geschützt sind, ein attraktives Ziel für böswillige Akteure sind, die das System von innen destabilisieren wollen.

Regierung verspricht strengere Regeln – aber mit Verzögerung

Angesichts dieser Situation plant die britische Regierung, die Cybersicherheitsstandards für kleine Stromerzeuger zu verschärfen, allerdings erst bis Ende 2030. Laut offiziellen Dokumenten wurde Ofgem, der Energie-Regulierer, beauftragt, bis Ende 2027 neue Anforderungen an die Cyber-Resilienz für Gas und Strom vorzuschlagen, mit einer Umsetzung bis Ende 2030.

Der Zeitplan wurde jedoch nach dem Angriff im Juli nicht geändert, was scharfe Kritik auslöste. Calum Miller von den Liberaldemokraten nannte die Verzögerung „eine inakzeptable Wette mit der nationalen Sicherheit“. Michael Shanks, Energieminister, verteidigte die Haltung der Regierung und sagte, das Land „müsse mit der aktuellen Bedrohungslage Schritt halten“.

Ein Kontext wachsender Bedrohungen

Das Vereinigte Königreich sieht sich vier national bedeutsamen Cyberangriffen pro Woche gegenüber, wie aus offiziellen Daten hervorgeht. Die Regierung hatte bereits im März 2026 eine Konsultation zur Cyber-Resilienz gestartet, nachdem Ende 2025 ein Cybersicherheitsgesetz eingebracht worden war. Zudem wurde den Bürgern empfohlen, Konserven und Wasserflaschen zu lagern, um auf extreme Wetterereignisse oder feindliche Angriffe vorbereitet zu sein.

Ein Regierungssprecher verteidigte die Widerstandsfähigkeit des Energiesystems und versicherte, dass man mit der Branche zusammenarbeite, um kritische Infrastrukturen zu schützen. Ofgem reagierte auf Anfragen zunächst nicht.

Wichtige Fakten

  • Datum des Angriffs: Juli 2026
  • Dauer der Stilllegung: 4 Tage
  • Zugeschriebener Ursprung: Iran
  • Neue Regeln: Vorschläge für 2027, Umsetzung 2030
  • Wöchentliche Cyberangriffe im Vereinigten Königreich: 4

Die Situation verdeutlicht die Notwendigkeit, die Energiewende mit digitaler Sicherheit in Einklang zu bringen – eine Herausforderung, die das Vereinigte Königreich dringend lösen muss, damit kleine Kraftwerke nicht zum schwachen Glied im Stromnetz werden.