Федеральное ведомство по безопасности в информационной технике Германии предупреждает о возможности масштабной хакерской атаки на критическую инфраструктуру страны.




Что произойдет, если в будущем значительная часть автопарка будет ездить на электричестве, а хакерская атака выведет из строя зарядную инфраструктуру? Хотя такой сценарий может показаться нереалистичным, Федеральное ведомство по безопасности в информационной технике (BSI) считает, что «вероятно, злоумышленники уже готовятся к атакам на зарядную инфраструктуру для электромобильности, автономных транспортных средств и тому подобного». Об этом заявил руководитель соответствующего отдела Арндт фон Твикель на конференции Intercharge Network Conference (ICNC) 2 сентября 2026 года в Берлине.

«В худшем случае у злоумышленников уже есть кое-что про запас — подготовленные сценарии, написанный код, с помощью которых они могут проводить успешные атаки», — пояснил Твикель и добавил: «Но мы этого пока не знаем, потому что до сих пор зарядная инфраструктура для электромобилей еще не достаточно важна».

Уже сейчас, по данным Федерального сетевого агентства (открывается в новом окне), по всей Германии установлено 156 399 обычных зарядных пунктов и 55 665 быстрых зарядных пунктов. Установленная мощность составляет 9,2 гигаватта, что соответствует 15 процентам обычной пиковой нагрузки электросети. Поэтому Доминик Понатту из Ведомства федерального канцлера заявил в ходе дискуссии: «Зарядная инфраструктура является системно значимым элементом».

Много атак на критическую инфраструктуру

Последние дни и недели показали, что критическая инфраструктура в Германии оказалась в центре внимания злоумышленников. Это касается не только сорванной атаки с использованием дронов в аэропорту Лейпциг/Галле, но и нападений на линии электропередачи угольных электростанций в Бранденбурге и Северном Рейне-Вестфалии.

Относительно мелкомасштабная зарядная инфраструктура вряд ли подходит для таких физических атак. Однако участившиеся случаи кражи кабелей летом 2025 года действительно создали нагрузку для производителей и операторов зарядных сетей. Настоящую же опасность для зарядной инфраструктуры представляют кибератаки.

Ведь в отличие от топливной колонки, за зарядной станцией стоит сложная система различных участников, вовлеченных в процесс зарядки. К ним относятся производители автомобилей, производители зарядных станций, операторы зарядных пунктов (CPO), провайдеры услуг электромобильности, платежные сервисы, а также операторы коммуникационных и электрических сетей. BSI придерживается того же мнения. «Система настолько сложна, что существует множество векторов атак, где опытные злоумышленники могли бы добиться успеха», — сказал Твикель. Для Понатту зарядная станция — это не просто простая розетка, а «сетевой компьютер, который управляет электрической нагрузкой».

В документе с основными положениями о кибербезопасности общественной зарядной инфраструктуры (открывается в новом окне) (PDF), опубликованном в конце июля 2026 года, BSI перечисляет 13 коммуникационных связей между участниками. При этом потенциальный ущерб в восьми случаях был оценен как «высокий», а потенциал угрозы — в шести случаях. Только «предоставление данных из общедоступных точек данных» считается некритичным.

В мае 2026 года ведомство уже представило 72-страничный отчет об ИТ-безопасности общественной зарядной инфраструктуры (открывается в новом окне) (PDF), в котором анализировались опасности в зарядной инфраструктуре. Задача для злоумышленника, по сути, заключается лишь в том, чтобы найти в сложной системе уязвимость, через которую можно нанести максимальный ущерб.