Что произойдет, если в будущем значительная часть автопарка будет ездить на электричестве, а хакерская атака выведет из строя зарядную инфраструктуру? Хотя такой сценарий может показаться нереалистичным, Федеральное ведомство по безопасности в информационной технике (BSI) считает, что «вероятно, злоумышленники уже готовятся к атакам на зарядную инфраструктуру для электромобильности, автономных транспортных средств и тому подобного». Об этом заявил руководитель соответствующего отдела Арндт фон Твикель на конференции Intercharge Network Conference (ICNC) 2 сентября 2026 года в Берлине.
«В худшем случае у злоумышленников уже есть кое-что про запас — подготовленные сценарии, написанный код, с помощью которых они могут проводить успешные атаки», — пояснил Твикель и добавил: «Но мы этого пока не знаем, потому что до сих пор зарядная инфраструктура для электромобилей еще не достаточно важна».
Уже сейчас, по данным Федерального сетевого агентства (открывается в новом окне), по всей Германии установлено 156 399 обычных зарядных пунктов и 55 665 быстрых зарядных пунктов. Установленная мощность составляет 9,2 гигаватта, что соответствует 15 процентам обычной пиковой нагрузки электросети. Поэтому Доминик Понатту из Ведомства федерального канцлера заявил в ходе дискуссии: «Зарядная инфраструктура является системно значимым элементом».
Много атак на критическую инфраструктуру
Последние дни и недели показали, что критическая инфраструктура в Германии оказалась в центре внимания злоумышленников. Это касается не только сорванной атаки с использованием дронов в аэропорту Лейпциг/Галле, но и нападений на линии электропередачи угольных электростанций в Бранденбурге и Северном Рейне-Вестфалии.
Относительно мелкомасштабная зарядная инфраструктура вряд ли подходит для таких физических атак. Однако участившиеся случаи кражи кабелей летом 2025 года действительно создали нагрузку для производителей и операторов зарядных сетей. Настоящую же опасность для зарядной инфраструктуры представляют кибератаки.
Ведь в отличие от топливной колонки, за зарядной станцией стоит сложная система различных участников, вовлеченных в процесс зарядки. К ним относятся производители автомобилей, производители зарядных станций, операторы зарядных пунктов (CPO), провайдеры услуг электромобильности, платежные сервисы, а также операторы коммуникационных и электрических сетей. BSI придерживается того же мнения. «Система настолько сложна, что существует множество векторов атак, где опытные злоумышленники могли бы добиться успеха», — сказал Твикель. Для Понатту зарядная станция — это не просто простая розетка, а «сетевой компьютер, который управляет электрической нагрузкой».
В документе с основными положениями о кибербезопасности общественной зарядной инфраструктуры (открывается в новом окне) (PDF), опубликованном в конце июля 2026 года, BSI перечисляет 13 коммуникационных связей между участниками. При этом потенциальный ущерб в восьми случаях был оценен как «высокий», а потенциал угрозы — в шести случаях. Только «предоставление данных из общедоступных точек данных» считается некритичным.
В мае 2026 года ведомство уже представило 72-страничный отчет об ИТ-безопасности общественной зарядной инфраструктуры (открывается в новом окне) (PDF), в котором анализировались опасности в зарядной инфраструктуре. Задача для злоумышленника, по сути, заключается лишь в том, чтобы найти в сложной системе уязвимость, через которую можно нанести максимальный ущерб.