Ein kleiner britischer Stromgenerator war nach einem mutmaßlichen Cyberangriff mit Iran-Verbindung vier Tage lang außer Betrieb.
Der Vorfall ereignete sich im Juli 2026 und gilt laut The Telegraph als der erste bekannte Fall, in dem mit Iran verbundene Hacker erfolgreich eine britische Stromanlage abschalteten. Bei dem betroffenen Standort handelte es sich um einen kleinen Generator, und Behörden erklärten, der Ausfall habe das Stromsystem insgesamt nicht gefährdet.
Die Anlage wurde aus Sicherheitsgründen nicht identifiziert. Mitarbeiter arbeiteten vier Tage lang an der Wiederherstellung des Betriebs, während der Vorfall dem National Cyber Security Centre (NCSC), der Cybersicherheitsabteilung des GCHQ, gemeldet wurde.
Die britische Regierung informierte anschließend Führungskräfte von Energieunternehmen und gab Unternehmen Leitlinien an die Hand dazu, wie sie auf die Bedrohung reagieren sollten.
„Diese Meldung bezieht sich auf einen Vorfall, der einen kleinen Energieerzeuger betraf; zu keinem Zeitpunkt bestand eine Gefahr für das Energiesystem insgesamt“, erklärte ein Sprecher der britischen Regierung gegenüber CNBC. „Das Vereinigte Königreich verfügt über ein äußerst widerstandsfähiges Energiesystem. Wir arbeiten eng mit dem Energiesektor zusammen, um die Infrastruktur zu schützen und höchste Sicherheitsstandards zu gewährleisten.“
Die Zuordnung des Angriffs zu Iran wurde von britischen Behörden bislang nicht bestätigt, und Experten warnen davor, vorschnell von Gewissheit auszugehen.
Die viertägige Wiederherstellung ist die größere Warnung
Die unmittelbaren Auswirkungen des Vorfalls in Großbritannien waren begrenzt. Der Generator war klein genug, dass seine Abschaltung weder Verbraucher noch das nationale Stromnetz beeinträchtigte.
Die Dauer der Wiederherstellung könnte jedoch bedeutsamer sein als die Größe der Anlage. Cybersicherheitsexperten merkten an, dass die vier Tage bis zur Wiederinbetriebnahme Fragen dazu aufwerfen, wie schnell kleinere Betreiber einen Eindringling erkennen, die Kontrolle zurückerlangen und den Betrieb wieder aufnehmen können.
Die Sorge wächst, weil Großbritannien über zahlreiche dezentrale Energieanlagen verfügt, von denen viele unterstützende Aufgaben übernehmen, wenn zusätzlicher Strom benötigt wird.
SecurityWeek zitierte den Cybersicherheitsberater von Huntress, Muhammad Yahya Patel, mit den Worten: „Die Bedeutung liegt nicht in der Größe der Anlage, sondern darin, dass ein Cyberangriff zu einer viertägigen Betriebsunterbrechung in der realen Welt führte.“
Ein einziger kompromittierter Generator mag kaum Auswirkungen auf das Stromnetz insgesamt haben. Mehrere erfolgreiche Angriffe auf dezentrale Energieanlagen könnten jedoch ein deutlich größeres Problem für die Widerstandsfähigkeit darstellen – obwohl der Entwurf keinen Hinweis darauf enthält, dass es hier zu einem solchen koordinierten Angriff kam.
Der Zeitpunkt wirft weitere Fragen auf
Der Vorfall im Vereinigten Königreich ereignete sich etwa im selben Zeitraum wie Cyberangriffe auf mehr als 30 kommunale Wasserversorgungssysteme in den USA. Die Angriffe betrafen Anlagen in mehreren Bundesstaaten und führten unter anderem zu Überschwemmungen und Druckverlusten in den Wassersystemen.
US-Behörden bezeichneten die Täter zunächst als „böswillige Cyberakteure“, während spätere Berichte laut The Telegraph auf Teheran als wahrscheinliche Quelle hindeuteten.
Der Vorfall ereignet sich inmitten wachsender Besorgnis über mit Iran verbundene Cyberaktivitäten gegen die Infrastruktur westlicher Länder nach dem Konflikt zwischen Iran, den USA und Israel.
Das Vereinigte Königreich hat Betreiber kritischer Infrastrukturen bereits vor der Bedrohung gewarnt. NCSC-Chef Richard Horne erklärte im Juni, die Behörde habe sich im vergangenen Jahr mit mehr als 200 Angriffen auf kritische nationale Infrastrukturen befasst, berichtete The Telegraph.
Worauf Betreiber kritischer Infrastrukturen achten sollten
Für Betreiber kritischer Infrastrukturen bestätigt der Vorfall bekannte Schutzmaßnahmen: Standardzugangsdaten entfernen, den Fernzugriff beschränken, die Betriebstechnik von Unternehmensnetzwerken trennen und Wiederherstellungsverfahren regelmäßig testen.
Ebenso wichtig ist der Vorbehalt bei der Zuordnung. Britische Behörden haben die Verantwortung Irans nicht öffentlich bestätigt – damit ist die viertägige Betriebsunterbrechung deutlich besser belegt als die Frage, wer sie verursacht hat. Unabhängig von der Zuordnung zeigt der Vorfall, wie ein Cyberangriff selbst auf einen kleinen Energiebetreiber zu einem tagelangen Betriebsproblem werden kann.
Weitere Nachrichten: T-Mobile soll ein Netzwerkkabel durchtrennt haben, um die Salt-Typhoon-Hacker einzudämmen , nachdem das Unternehmen verdächtige Aktivitäten der von China unterstützten Cyberespionagegruppe festgestellt hatte.





