Cyberhoten mot Europas energiförsörjning ökar i både omfattning och allvar. En ny rapport från cybersäkerhetsföretaget Knowbe4 visar att antalet attacker mot kritisk infrastruktur inom energi- och försörjningssektorn mer än fördubblats under en tvåårsperiod – och fortsätter att öka.

Rapporten, med titeln Kan cyberattacker släcka ljuset i Europa, publicerades den 9 april och pekar på en växande sårbarhet i takt med att energisektorn digitaliseras, elektrifieras och blir alltmer beroende av uppkopplade system. Det ökande antalet incidenter kopplas bland annat till en ökad användning av förnybar energi, geopolitisk osäkerhet samt bristande rapportering och detektering av intrång.

Tre gånger fler cyberhot mot energisektorn

– När Europa navigerar i ett landskap med nya cyberhot måste energisektorn vidta proaktiva åtgärder för att stärka sitt cybersäkerhetsförsvar. Att skydda kritisk infrastruktur är av största vikt eftersom forskning visar att cyberattacker kan orsaka omfattande störningar i hela energisektorn och påverka allt från kraftproduktion till distribution, säger Martin Kraemer, cybersäkerhetsexpert på Knowbe4.

Knowbe4:s data visar att energisektorn rapporterade tre gånger fler cyberincidenter inom operativ teknik (OT) och industriella kontrollsystem (ICS) än någon annan bransch under 2023. Bland dessa incidenter var 34 procent försök till nätfiske, vilket fortsatt är en vanlig attackmetod mot anställda i sektorn.

Riktad utbildning minskar den mänskliga risken

Särskilt anmärkningsvärt är ökningen av attacker i Storbritannien, där antalet lyckade attacker mot allmännyttiga energiföretag steg med 586 procent mellan 2022 och 2023. Ransomware och nätfiske har orsakat både avbrott och intäktsförluster, vilket lett till att 94 procent av energibolagen nu implementerat AI-baserade säkerhetslösningar.

Rapporten betonar också vikten av att minska den mänskliga risken – en ofta förbisedd svag punkt i säkerhetskedjan. Genom riktad utbildning i säkerhetsmedvetenhet har stora energibolag lyckats minska anställdas mottaglighet för nätfiske från 47,8 procent till 4 procent på ett år. Liknande förbättringar har noterats hos små och medelstora företag.

– Behovet av kontinuerlig utbildning, investeringar i teknik för att upptäcka hot samt gränsöverskridande samarbeten för att skydda kontinentens energiinfrastruktur från eskalerande cyberhot, har aldrig varit tydligare, säger Martin Kraemer.