Britische Regierung bestätigt Cyberattacke auf Kraftwerk

Britische Regierung bestätigt Cyberangriff auf Kraftwerk – Anlage war vier Tage vom Netz, Iranische Gruppe im Verdacht.

Der Cyberangriff auf ein britisches Kraftwerk im Juli zeigt die Verwundbarkeit kritischer Infrastruktur.
Highlights
  • Die britische Regierung bestätigte erstmals offiziell einen Cyberangriff auf ein Kraftwerk.
  • Der Vorfall lag unter der gesetzlichen Meldeschwelle und musste nicht gemeldet werden.
  • Iranische Cyberangriffe auf kritische Infrastruktur nahmen seit Februar 2026 zu.

Am Wochenende hat die britische Regierung erstmals offiziell bestätigt, dass es im Juli zu einer erfolgreichen Cyberattacke auf ein Kraftwerk im Vereinigten Königreich gekommen ist. Die Anlage musste für vier Tage vom Netz genommen werden. Während die Identität der Angreifer und der genaue Standort des Kraftwerks weiterhin geheim gehalten werden, wirft vor allem der Umgang der Behörden mit dem Vorfall Fragen auf.

Iranische Cyberangriffe auf kritische Infrastruktur im Juli 2026

Der Cyberangriff auf das Kraftwerk war Teil einer größeren Angriffswelle, die sich parallel gegen Ziele in den USA und Großbritannien richtete. Dies berichtete die Tageszeitung Telegraph am Samstag unter Berufung auf Sicherheitskreise. Demnach soll es sich bei der betroffenen Anlage um eine kleinere Einheit gehandelt haben, sodass die allgemeine Stromversorgung nicht gefährdet war. Die britische Regierung bestätigte den Vorfall am darauffolgenden Sonntag, wie die Financial Times (FT) berichtet.

Nach Informationen der FT soll die Cyberabwehrbehörde National Cyber Security Centre (NCSC), eine Abteilung des Geheimdienstes GCHQ, die Betreiber kritischer Infrastruktur sowohl vor als auch nach dem Angriff über eine akute Bedrohungslage informiert haben. Diese Bedrohungslage besteht demnach seit dem Beginn der militärischen Angriffe der USA und Israels auf den Iran im Februar 2026. Offiziell gaben die Behörden jedoch nicht bekannt, dass es sich bei den Cyberakteuren um iranisch motivierte Kriminelle handelt. Der Telegraph hingegen macht in seinem ersten Bericht ausdrücklich den Iran für den Vorfall verantwortlich.

Vorfall lag unter der gesetzlichen Meldeschwelle

Ein Regierungssprecher teilte der FT mit, dass der Ausfall des betroffenen Kraftwerks so geringfügig gewesen sei, dass er sogar unter die gesetzliche Schwelle für entsprechende Meldevorschriften fiel. Die FT zieht zudem eine direkte Parallele zu Attacken auf die Wasserversorgung in den USA, die ebenfalls im Juli stattfanden. Dafür wird eine iranische Gruppe namens „CyberAv3ngers“ verantwortlich gemacht, die von den iranischen Revolutionsgarden gesteuert werden soll. Diese Gruppe hat sich nach Erkenntnissen der Sicherheitsbehörden auf sogenannte speicherprogrammierbare Steuerungen (SPS) spezialisiert, die in Kraftwerken und anderen Versorgungseinrichtungen zentrale Steuerungsaufgaben übernehmen. Weitere technische Details zu den Angriffen gaben weder die britischen Medien noch die Behörden bisher preis.

Geopolitische Dimension und die Rolle der Five Eyes

Dass das Vereinigte Königreich derzeit besonders im Fokus mutmaßlich staatlicher Cyberangreifer steht, ist kein Zufall. Großbritannien gilt als engster Verbündeter der USA, und die Geheimdienste beider Länder sind im Verbund der „Five Eyes“ gemeinsam organisiert, zu dem auch Australien, Kanada und Neuseeland gehören. Diese Allianz spielt bei der aktuellen Aufklärung eine entscheidende Rolle. Die Bestätigung der Regierung, dass der Vorfall nicht gemeldet werden musste, verdeutlicht jedoch ein strukturelles Problem: Immer mehr kleinere Anlagen – von Solarparks bis hin zu dezentralen Blockheizkraftwerken – werden digital gesteuert und vernetzt. Sie fallen oft unter die Meldeschwellen, sind aber als Teil eines Verbundes dennoch systemrelevant. Der Angriff zeigt, dass die Bedrohungslage nicht nur die großen, zentralen Kraftwerke betrifft, sondern zunehmend auch die Peripherie der kritischen Infrastruktur. Die Zurückhaltung der britischen Behörden mit detaillierten Informationen könnte darauf hindeuten, dass die Angriffsmethoden noch nicht vollständig verstanden oder die betreffenden Schwachstellen noch nicht geschlossen sind. Der Vorfall ist damit ein deutliches Signal für die Verwundbarkeit moderner Energieversorgungssysteme gegenüber gezielten Cyberattacken, deren Zahl weiter zunehmen dürfte.

Diesen Artikel teilen