
Avrupa genelinde güneş enerjisi parkları ve rüzgâr çiftlikleriyle bağlantılı 8.547 sistemin internete açık olduğu belirlendi. Modat ve Hollanda Ulusal Siber Güvenlik Merkezi’nin (NCSC-NL) araştırmasına göre 35 ülkede tespit edilen sistemler arasında yönetim arayüzleri ve operasyonel kontrol panelleri de bulunuyor. Türkiye’de ise güneş enerjisi tesisleriyle ilişkili 454 sistem belirlendi. Araştırma, sistemlerin saldırıya uğradığını değil, internet üzerinden erişilebilir durumda olduğunu ortaya koyuyor.
Araştırmada 35 ülkeden binlerce sistem tespit edildi
Hollanda merkezli internet istihbaratı şirketi Modat ile NCSC-NL araştırmacıları, Avrupa Birliği, Avrupa Serbest Ticaret Birliği (EFTA) ülkeleri ve AB aday ülkelerindeki faal güneş enerjisi parkları ile rüzgâr çiftliklerini inceledi. 6 Ekim 2026’da Lahey’deki ONE Conference etkinliğinde sunulan araştırmada, 40 ülkedeki tesisler haritalandırıldı ve bunlarla ilişkili sistemler internet üzerinden erişilebilirlik açısından değerlendirildi.
Araştırmacılar, toplam 35 ülkede 8.547 sistemi belirli yenilenebilir enerji tesisleriyle ilişkilendirebildi. Bunların 7.942’si güneş enerjisi sistemlerinden, 605’i ise rüzgâr enerjisi sistemlerinden oluşuyor. Çalışma, çatı tipi güneş enerjisi kurulumlarını kapsamıyor. Araştırmacılar ayrıca tespit edilen sistemlerin yalnızca bir bölümünün kesin olarak tesislerle eşleştirilebildiğini, gerçek sayının daha yüksek olabileceğini belirtiyor.
Türkiye’de 454 güneş enerjisi sistemi belirlendi
Araştırmanın ülke bazındaki verileri, Türkiye’de güneş enerjisi parklarıyla ilişkilendirilen 454 sistemin internete açık olduğunu gösteriyor. Güneş enerjisi sistemlerinde İspanya 2.766 tespitle ilk sırada yer alırken Yunanistan’da 1.860, İtalya’da 753 ve Almanya’da 672 sistem belirlendi. Bu dört ülke, tespit edilen güneş enerjisi sistemlerinin yaklaşık yüzde 76’sını oluşturuyor.
Rüzgâr enerjisi tarafında ise Almanya 212, İtalya 192 sistemle öne çıkıyor. Bu veriler, sorunun tek bir ülke veya enerji üretim biçimiyle sınırlı olmadığını ortaya koyuyor. Bununla birlikte Türkiye için açıklanan 454 sayısı, saldırıya uğrayan santral veya etkilenen işletme sayısı değil; araştırmacıların güneş enerjisi tesisleriyle ilişkilendirdiği internete açık sistemlerin sayısı.
Yönetim panelleri operasyonel risk oluşturuyor
Araştırmada karşılaşılan sistemler arasında üretim verilerini gösteren web arayüzleri, yönetim panelleri ve kontrol sistemleri bulunuyor. Raporda yer verilen örneklerden birinde, internet üzerinden erişilebilen bir rüzgâr türbini arayüzünde anlık üretim verilerinin yanı sıra başlatma, durdurma ve sıfırlama kontrolleri de görüntülenebiliyor.
Bazı sistemler tek bir türbini yönetirken bazıları birden fazla türbini veya bütün bir rüzgâr çiftliğini kontrol edebiliyor. Bu nedenle internete açık tek bir arayüz, yalnızca sınırlı miktarda bilgi sunan bir sayfadan daha geniş operasyonel riskler taşıyabiliyor.
Ancak erişilebilirlik, tek başına yetkisiz erişimin gerçekleştiğini veya saldırganların kontrolü ele geçirdiğini kanıtlamıyor. Araştırma, bu sistemlerin oluşturabileceği risklere dikkat çekiyor; tespit edilen bütün sistemlerin ihlal edildiğini bildirmiyor.
Yapay zekâ destekli analiz sistemleri ortaya çıkardı
Modat, sistemleri tespit etmek için Magnify platformunda makine öğrenmesi tabanlı kümeleme yöntemlerinden yararlandı. Bu yöntem, internette benzer özellikler gösteren cihazları gruplandırarak araştırmacıların daha önce özel arama kuralları hazırlamadığı bazı sistem türlerini de belirlemesine yardımcı oldu.
Araştırmacılara göre aynı hız, saldırganların da internete açık altyapıları haritalandırmak için kullanabileceği bir avantaj oluşturuyor. Bu nedenle geniş çaplı envanter çıkarma ve internet üzerinden görülebilen sistemleri belirleme, kritik altyapıların korunmasında önemli bir aşama olarak öne çıkıyor.
İşletmecilere internet erişimini sınırlandırma çağrısı
Araştırmacılar, tesislerin yönetim arayüzlerinin doğrudan internete açık olmaması gerektiğini vurguluyor. İşletmecilere; varlık envanterlerini güncel tutmaları, tedarikçi ve bakım şirketlerinin bağlantılarını da denetlemeleri, güvenli uzaktan erişim yöntemleri kullanmaları ve olası ihlal belirtilerini izlemeleri öneriliyor.
Bununla birlikte yenilenebilir enerji tesisleri, şebeke işletmecileri, bakım ekipleri ve enerji ticareti şirketleriyle uzaktan bağlantı kurmak zorunda kalabiliyor. Bu nedenle çözüm yalnızca bağlantıları kesmekten ibaret değil; erişimlerin kontrollü, izlenebilir ve güvenli şekilde yönetilmesi gerekiyor.
Araştırmacılar, belirledikleri sistemlerin işletmecilerini ulusal bilgisayar acil müdahale ekipleri (CERT) aracılığıyla bilgilendirdiklerini açıkladı. Tesis adları, işletmeci bilgileri, IP adresleri ve kesin konumlar ise kamuya açık araştırma paylaşımında yayımlanmadı.
Kaynakça
- Modat. (2026, 6 Ekim). To See the Wind and the Sun: Thousands of Exposed Systems in Europe’s Wind Farms and Solar Parks. Modat. https://modat.io/blog/to-see-the-wind-and-the-sun/
- pv magazine. (2026, 7 Ekim). Thousands of European solar park systems exposed online, say researchers. pv magazine Global. https://www.pv-magazine.com/2026/10/07/thousands-of-european-solar-park-systems-exposed-online-say-researchers/
- CERT Polska. (2026, 30 Ocak). Energy Sector Incident Report – 29 December 2025. CERT Polska. https://cert.pl/en/posts/2026/01/incident-report-energy-sector-2025/




