SmartEnergyShare.info
Finance

Hackeři vypnuli teplo stovkám domů. Kdo drží vypínač vaší elektrárny?

Hackeři vypnuli teplo stovkám domů. Kdo drží vypínač vaší elektrárny? - Finance | SmartEnergyShare

Více než 600 bytových domů bez vytápění. Uprostřed mrazů. Tak dopadl kybernetický útok na ukrajinské teplárenství v lednu 2024, který Dragos spojil s malwarem FrostyGoop. Obnova zabrala téměř dva dny. Útočníci zasáhli řídicí technologie, které rozhodují o skutečném provozu. Podrobnosti incidentu zveřejnil Dragos.

Pro českého provozovatele fotovoltaiky, bateriového úložiště nebo průmyslového areálu je to nepříjemně praktická zpráva. Digitální přístup k zařízení má finanční hodnotu. A někdo jiný ji může zpeněžit na váš účet.

Hackeři vypnuli teplo stovkám domů. Kdo drží vypínač vaší elektrárny?

Zkratka OT označuje provozní technologie. Patří sem průmyslové řídicí jednotky, dispečerské systémy nebo ochrany a regulace energetických zařízení. Jejich úkolem je ovládat fyzický proces. Rozdíl proti kancelářskému počítači poznáte rychle: špatný příkaz může zastavit čerpadlo, změnit výkon nebo přerušit dodávku.

Dragos v červnu 2026 představil pojem xOT jako rozšířený pohled na toto prostředí. Zahrnuje každý systém, který může ovlivnit řízení či fyzický provoz, bez ohledu na jeho původní zařazení. Tedy také propojené informační systémy, senzory a cloudové služby. Jde o koncepci prosazovanou dodavatelem, nikoli o novou zákonnou kategorii. Vysvětlení xOT od Dragosu.

U bateriového úložiště proto nestačí hlídat samotný střídač. Do bezpečnostního obrazu patří energetický řídicí systém, vzdálený servis, přihlašování administrátorů i rozhraní agregátora. Každá z těchto součástí může změnit chování zařízení.

xOT Cyber Threat Intelligence znamená zpravodajství o hrozbách zasazené do tohoto provozního kontextu. Nestačí vědět, že existuje nebezpečná hackerská skupina. Potřebujete zjistit, zda používá cestu dostupnou ve vaší síti, které zařízení může zasáhnout a jaký následek to vyvolá.

Praktický výstup má podobu rozhodnutí: omezit konkrétní přístup, prověřit podezřelou komunikaci nebo přednostně opravit zranitelnou bránu. Stostránková zpráva bez návazného úkolu je jen dražší čtení do vlaku.

Útočníci nemusí prolomit všechno. Stačí jim správné místo

FrostyGoop ukázal, proč je průmyslová bezpečnost jiná disciplína než ochrana notebooků. Malware komunikuje pomocí protokolu Modbus TCP. Podle analýzy Dragosu útočníci při ukrajinském incidentu posílali příkazy řídicím jednotkám ENCO a způsobili nesprávná měření i poruchy provozu. Vyšetřování upozornilo také na nedostatečné oddělení síťových částí. Technická analýza FrostyGoop.

Pro obránce z toho plyne konkrétní úkol: sledovat, kdo smí zapisovat do řídicích zařízení. Nejen kdo se přihlásil do Windows. Nový počítač, který začne posílat provozní příkazy, si zaslouží pozornost i tehdy, když přenášená komunikace vypadá syntakticky správně.

Ještě obyčejnější slabinu připomněla americká CISA v listopadu 2023. Při útocích na zařízení Unitronics ve vodárenském sektoru doporučila odstranit výchozí heslo „1111“, odpojit řídicí jednotky od přímého přístupu z internetu a zabezpečit vzdálenou správu. Heslo o čtyřech jedničkách opravdu není bezpečnostní architektura. Upozornění CISA k Unitronics.

Nejde přitom jen o cílenou sabotáž. Dragos ve zprávě vydané v únoru 2026 uvádí 119 ransomwarových skupin zaměřených na průmyslové organizace během roku 2025 a 3 300 zasažených organizací. To neznamená 3 300 úspěšných převzetí průmyslového řízení. Výpadek může způsobit také napadený podpůrný systém. Výsledky zprávy Dragos za rok 2025.

Při hodnocení incidentu proto sledujte skutečný dopad. Nálepka „pouze IT“ nepomůže, pokud výroba stojí kvůli nedostupné obslužné stanici.

Chcete ušetřit na energiích?

Zjistěte, kolik můžete ušetřit sdílením elektřiny z FVE nebo optimalizací bateriového úložiště.

Spočítat úsporu →

Co mění Dragos: širší dohled, nové akvizice a partnerství

Produktový vývoj Dragosu během roku 2026 ukazuje směr celého tématu. Firma rozšiřuje záběr za tradiční průmyslové sítě. V září oznámila akvizice společností runZero a NetRise, které zasadila do své strategie platformy xOT. Pro zákazníka je podstatné, zda výsledné řešení skutečně zlepší přehled o zařízeních a jejich rizicích. Samotná akvizice nezaručuje hotovou integraci všech funkcí. Oznámení akvizic.

V červnu Dragos představil EmberAI, asistenci umělé inteligence určenou pro práci bezpečnostních analytiků v OT. Podle firmy má přinášet provozní kontext do jejich rozhodování a ponechat analytikovi kontrolu. Takový nástroj dává smysl při třídění nálezů. O zásahu do živé technologie ale musí rozhodovat člověk se znalostí následků. Představení EmberAI.

Další červnové oznámení se týkalo spolupráce s Accenture a propojení nabídky s prostředím Microsoft Azure a Microsoft Sentinel. Pro firmy s rozsáhlejším bezpečnostním dohledem může být přínosem společné vyhodnocování událostí z různých prostředí. Partnerství Dragosu a Accenture.

Při výběru produktu bych požadoval praktickou demonstraci na reprezentativní části vlastní infrastruktury. Rozpozná řešení konkrétní modely zařízení? Zachytí neoprávněnou změnu konfigurace? Dokáže upozornění vysvětlit obsluze, která nemá čas luštit síťové pakety?

Prověřte také provoz bez spojení s cloudem, export událostí a dostupnost podpory při incidentu. Označení „lídr trhu“ patří do marketingu. Rozpočet by měly rozhodovat výsledky zkoušky a schopnost týmu s nástrojem pracovat.

Kolik stojí vypnutý provoz? Začněte marží, ne výkupní cenou

Finanční ředitel potřebuje přeložit bezpečnostní riziko do korun. U samostatné elektrárny může převažovat ztracená výroba. U továrny s vlastní energetikou bývá dražší přerušení výrobního procesu, znehodnocená zakázka a pomalý návrat do provozu.

Vezměme čistě modelový příklad, nikoli statistiku skutečných incidentů. Podnik při odstávce přichází o příspěvek na úhradu fixních nákladů a zisku ve výši 80 000 Kč za hodinu. Provoz stojí deset hodin. Obnova systémů stojí 250 000 Kč a znehodnocená rozpracovaná výroba dalších 150 000 Kč.

Výsledek je 1,2 milionu Kč. Výpočet předpokládá, že se položky nepřekrývají. Pokud už hodinová ztráta zahrnuje zmetky nebo náklady na obnovu, nesmíte je přičíst podruhé. Stejně tak je chybou zaměňovat neuskutečněné tržby za čistou škodu.

U baterie zapojené do obchodování flexibility přidejte dopad nedostupnosti na konkrétní smlouvu. Záleží na poskytované službě, sjednaných závazcích a odpovědnosti jednotlivých partnerů. Automatická univerzální pokuta za každý výpadek neexistuje.

Do rozpočtu ochrany naopak patří licence, zavedení, práce lidí, údržba i cvičení obnovy. Porovnávejte několik scénářů podle délky odstávky a rozsahu poškození. Přesnou pravděpodobnost útoku obvykle neznáte; přiznané rozpětí je poctivější než efektní desetinné číslo.

Při plánování energetických řešení pro firmy proto chtějte vedle očekávané úspory také odpověď na otázku, kolik stojí jeden den nedostupnosti.

Co říká NÚKIB a proč se to týká i malé fotovoltaiky

NÚKIB ve své analýze čínských střídačů v malých FVE upozorňuje na rizika vzdálené správy, dodavatelských závislostí a koordinovaného ovládání většího počtu zařízení. Zmiňuje také oddělení komunikace střídače od citlivých domácích či firemních sítí. Analýza NÚKIB k malým FVE.

Tento dokument není důkazem, že každý jednotlivý střídač určitého původu je napadený. Je podkladem pro posouzení rizika. Rozhodující je také konkrétní architektura připojení, rozsah oprávnění dodavatele a možnost zařízení bezpečně provozovat při ztrátě vzdálené služby.

Při převzetí elektrárny si nechte předat seznam účtů a oprávnění. Zjistěte, zda servisní firma používá samostatný přístup pro vaši instalaci. Ověřte, kdo může aktualizovat firmware, měnit výkonové limity a přidávat další uživatele. Odpověď „to řeší aplikace“ do předávacího protokolu nestačí.

Samostatná síť pro energetická zařízení má mít skutečně omezenou komunikaci. Pouhé jiné jméno bezdrátové sítě nemusí znamenat oddělení. Pravidla musí určovat, kam zařízení smí komunikovat a odkud lze zahájit správu.

U komunitního projektu přibývá další otázka: kdo má oprávnění k obchodním údajům a kdo k fyzickému řízení zdrojů? Tyto role je vhodné rozlišovat. platforma pro sdílení elektřiny může být součástí energetického projektu, ale bezpečnost konkrétního střídače a servisního přístupu musí mít jasného vlastníka.

Pro širší kontext komunitní energetiky lze navázat také na SdíleníEnergie.info. Bezpečnostní odpovědnosti však určujte podle skutečné instalace a smluv.

Jak se chránit: dohled musí poznat nebezpečný příkaz

Začněte soupisem zařízení a komunikačních cest. Zapište model, verzi firmwaru, provozní význam, správce a způsob vzdáleného přístupu. V průmyslovém prostředí dávejte přednost šetrnému zjišťování informací. Aktivní skenování předem posuďte s provozovatelem a dodavatelem technologie.

Pak omezte přístupy. Vzdálený servis má používat individuální účty, vícefaktorové ověřování tam, kde je dostupné, a kontrolovaný vstupní bod. Oprávnění přidělujte jen na potřebnou dobu. Ukončená servisní smlouva musí znamenat také odebrání přístupu.

Další vrstvou je sledování provozního chování. Užitečné jsou zejména tři situace:

  • Neznámá stanice začne zapisovat do řídicí jednotky.
  • Konfigurace se změní mimo schválené servisní okno.
  • Stejný účet zasáhne během krátké doby do více lokalit.

Každá situace potřebuje postup ověření. Legitimní servis může vypadat podezřele a automatické přerušení komunikace může samo vyvolat výpadek. Bezpečnostní tým proto musí mít přímý kontakt na dispečink a vědět, které zásahy vyžadují souhlas obsluhy.

Provozní IoT monitoring může pomoci odhalit výpadek komunikace nebo neobvyklé hodnoty. Bezpečnostní dohled k nim musí doplnit identitu uživatele, původ příkazu a souvislosti v síti. Samotný graf výkonu příčinu změny nevysvětlí.

Nakonec připravte obnovu. Uložte ověřené konfigurace, programy řídicích jednotek a potřebné instalační soubory odděleně od běžné infrastruktury. Vyzkoušejte jejich použití. Záloha, kterou nikdo nedokáže obnovit, má především dekorativní hodnotu.

Prvních třicet dní rozhodne víc než další prezentace

První týden věnujte třem výstupům: mapě kritických zařízení, seznamu vzdálených přístupů a odhadu finančního dopadu odstávky. Ke každému přiřaďte konkrétního člověka. Sdílená odpovědnost bez jména obvykle skončí sdíleným překvapením.

Druhý týden prověřte nejrizikovější cesty zvenčí. Odstraňte výchozí účty, zrušte zapomenuté servisní přístupy a ověřte oddělení energetických technologií. Změny plánujte s provozem. Cílem je snížit riziko bez nechtěného zastavení zařízení.

Třetí týden propojte informace o hrozbách s vlastní technikou. Každé relevantní upozornění by mělo skončit odpovědí: máme dotčené zařízení, je dostupné útočníkovi a jaké opatření provedeme? Tak dostává xOT Cyber Threat Intelligence měřitelný význam.

Čtvrtý týden uspořádejte krátké cvičení. Představte si kompromitovaný servisní účet a nedostupný cloud dodavatele. Kdo zruší přístup? Kdo ověří bezpečný stav? Jak dlouho vydrží místní obsluha pracovat bez vzdálené podpory? Výsledek zapište včetně nevyřešených závislostí.

Takový postup odpovídá širšímu principu odolnosti energetiky: počítat s incidentem a umět udržet či obnovit zásadní funkce. Tento přístup zdůrazňuje také Mezinárodní energetická agentura.

Začněte dnes jediným požadavkem na správce: ukažte všechny účty, které mohou změnit výkon našich zařízení. Pokud odpověď zabere týdny, našli jste první investiční prioritu. Další chytrá baterie totiž může přinést výnos. Zapomenutý administrátorský účet ho může během odpoledne vymazat.

Zdroje

  • NÚKIB: Čínské střídače v malých FVE — Český podklad pro hodnocení dodavatelských závislostí a vzdálené správy. Při použití rozlišujte analytické hodnocení hrozby od zjištění o konkrétním zařízení. Dokument pomáhá formulovat otázky pro dodavatele a projektanty.
  • Dragos: Výsledky zprávy o průmyslových hrozbách za rok 2025 — Primární zdroj uvedených počtů ransomwarových skupin a zasažených organizací. Údaje představují zjištění dodavatele; nelze je automaticky převést na pravděpodobnost napadení konkrétní české elektrárny ani na počet převzatých řídicích systémů.
  • Dragos: Analýza a obrana proti FrostyGoop — Technický popis komunikace malwaru a doporučených obranných opatření. Užitečný zejména pro pochopení vztahu mezi síťovým přístupem, průmyslovými příkazy a provozními následky. Obsahuje rovněž míru jistoty některých závěrů vyšetřování.
  • CISA: Zneužívání řídicích jednotek Unitronics — Oficiální upozornění americké agentury na skutečné útoky ve vodárenském sektoru. Přináší konkrétní doporučení pro hesla, dostupnost zařízení z internetu a ochranu vzdáleného přístupu, která lze využít při kontrole vlastní infrastruktury.
  • IEA: Posilování kybernetické odolnosti elektrizačních soustav — Mezinárodní rámec pro provozovatele a rozhodování o energetické bezpečnosti. Vysvětluje souvislosti digitalizace, decentralizace a obnovy provozu. Slouží jako strategický kontext, nikoli jako aktuální seznam zranitelností konkrétních výrobků.

Obchodujete s batteriovými úložišti nebo hledáte partnera pro flexibilitu a day trading elektřiny? SmartEnergyShare nabízí kompletní řešení pro BESS projekty od 50 do 250 kW — obchodování flexibility, SVR služby a IoT monitoring. Zjistěte víc →

Další články na toto téma najdete na: ShareElectric.cz Hackli průmyslový řídicí systém za 14 minut. Vaše chytrá ... Vice o fotovoltaika