Mutmaßlicher Cyberangriff mit Iran-Verbindung setzt britischen Stromgenerator vier Tage außer Betrieb

Ein mutmaßlicher Cyberangriff mit Iran-Verbindung hat Berichten zufolge einen kleinen britischen Stromgenerator vier Tage lang außer Betrieb gesetzt und damit Bedenken hinsichtlich der Widerstandsfähigkeit der Infrastruktur geweckt.

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
Aug 25, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein kleiner britischer Stromgenerator war nach einem mutmaßlichen Cyberangriff mit Iran-Verbindung vier Tage lang außer Betrieb.

Der Vorfall ereignete sich im Juli 2026 und gilt laut The Telegraph als der erste bekannte Fall, in dem mit Iran verbundene Hacker erfolgreich eine britische Stromanlage abschalteten. Bei dem betroffenen Standort handelte es sich um einen kleinen Generator, und Behörden erklärten, der Ausfall habe das Stromsystem insgesamt nicht gefährdet.

Die Anlage wurde aus Sicherheitsgründen nicht identifiziert. Mitarbeiter arbeiteten vier Tage lang an der Wiederherstellung des Betriebs, während der Vorfall dem National Cyber Security Centre (NCSC), der Cybersicherheitsabteilung des GCHQ, gemeldet wurde.

Die britische Regierung informierte anschließend Führungskräfte von Energieunternehmen und gab Unternehmen Leitlinien an die Hand dazu, wie sie auf die Bedrohung reagieren sollten.

„Diese Meldung bezieht sich auf einen Vorfall, der einen kleinen Energieerzeuger betraf; zu keinem Zeitpunkt bestand eine Gefahr für das Energiesystem insgesamt“, erklärte ein Sprecher der britischen Regierung gegenüber CNBC. „Das Vereinigte Königreich verfügt über ein äußerst widerstandsfähiges Energiesystem. Wir arbeiten eng mit dem Energiesektor zusammen, um die Infrastruktur zu schützen und höchste Sicherheitsstandards zu gewährleisten.“

Die Zuordnung des Angriffs zu Iran wurde von britischen Behörden bislang nicht bestätigt, und Experten warnen davor, vorschnell von Gewissheit auszugehen. 

Die viertägige Wiederherstellung ist die größere Warnung

Die unmittelbaren Auswirkungen des Vorfalls in Großbritannien waren begrenzt. Der Generator war klein genug, dass seine Abschaltung weder Verbraucher noch das nationale Stromnetz beeinträchtigte.

Die Dauer der Wiederherstellung könnte jedoch bedeutsamer sein als die Größe der Anlage. Cybersicherheitsexperten merkten an, dass die vier Tage bis zur Wiederinbetriebnahme Fragen dazu aufwerfen, wie schnell kleinere Betreiber einen Eindringling erkennen, die Kontrolle zurückerlangen und den Betrieb wieder aufnehmen können. 

Die Sorge wächst, weil Großbritannien über zahlreiche dezentrale Energieanlagen verfügt, von denen viele unterstützende Aufgaben übernehmen, wenn zusätzlicher Strom benötigt wird.

Advertisement

SecurityWeek zitierte den Cybersicherheitsberater von Huntress, Muhammad Yahya Patel, mit den Worten: „Die Bedeutung liegt nicht in der Größe der Anlage, sondern darin, dass ein Cyberangriff zu einer viertägigen Betriebsunterbrechung in der realen Welt führte.“

Ein einziger kompromittierter Generator mag kaum Auswirkungen auf das Stromnetz insgesamt haben. Mehrere erfolgreiche Angriffe auf dezentrale Energieanlagen könnten jedoch ein deutlich größeres Problem für die Widerstandsfähigkeit darstellen – obwohl der Entwurf keinen Hinweis darauf enthält, dass es hier zu einem solchen koordinierten Angriff kam.

Der Zeitpunkt wirft weitere Fragen auf

Der Vorfall im Vereinigten Königreich ereignete sich etwa im selben Zeitraum wie Cyberangriffe auf mehr als 30 kommunale Wasserversorgungssysteme in den USA. Die Angriffe betrafen Anlagen in mehreren Bundesstaaten und führten unter anderem zu Überschwemmungen und Druckverlusten in den Wassersystemen.

US-Behörden bezeichneten die Täter zunächst als „böswillige Cyberakteure“, während spätere Berichte laut The Telegraph auf Teheran als wahrscheinliche Quelle hindeuteten.

Der Vorfall ereignet sich inmitten wachsender Besorgnis über mit Iran verbundene Cyberaktivitäten gegen die Infrastruktur westlicher Länder nach dem Konflikt zwischen Iran, den USA und Israel.

Das Vereinigte Königreich hat Betreiber kritischer Infrastrukturen bereits vor der Bedrohung gewarnt. NCSC-Chef Richard Horne erklärte im Juni, die Behörde habe sich im vergangenen Jahr mit mehr als 200 Angriffen auf kritische nationale Infrastrukturen befasst, berichtete The Telegraph.

Worauf Betreiber kritischer Infrastrukturen achten sollten

Für Betreiber kritischer Infrastrukturen bestätigt der Vorfall bekannte Schutzmaßnahmen: Standardzugangsdaten entfernen, den Fernzugriff beschränken, die Betriebstechnik von Unternehmensnetzwerken trennen und Wiederherstellungsverfahren regelmäßig testen.

Ebenso wichtig ist der Vorbehalt bei der Zuordnung. Britische Behörden haben die Verantwortung Irans nicht öffentlich bestätigt – damit ist die viertägige Betriebsunterbrechung deutlich besser belegt als die Frage, wer sie verursacht hat. Unabhängig von der Zuordnung zeigt der Vorfall, wie ein Cyberangriff selbst auf einen kleinen Energiebetreiber zu einem tagelangen Betriebsproblem werden kann.

Weitere Nachrichten: T-Mobile soll ein Netzwerkkabel durchtrennt haben, um die Salt-Typhoon-Hacker einzudämmen , nachdem das Unternehmen verdächtige Aktivitäten der von China unterstützten Cyberespionagegruppe festgestellt hatte.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.