Home » Dossier » Cyber security » Iraanse hackers leggen Britse energiecentrale vier dagen plat
Door: Redactie - 28 augustus 2026 |
Iraanse hackers hebben vorige week voor het eerst een Britse energiecentrale volledig platgelegd. De installatie lag maar liefst vier dagen stil, maar gelukkig bleef de stroomvoorziening overeind en merkte de bevolking vrijwel niets. Toch is het incident een helder signaal: aanvallen op operationele techniek verschuiven van theorie naar praktijk. Wat betekent deze aanval voor Nederlandse procesbedrijven en maakindustrie, die steeds meer draaien op verbonden regelsystemen en op afstand bediende installaties?
Volgens Britse media wisten Iraanse hackers een kleine energiecentrale vier dagen buiten werking te stellen. De Britse overheid houdt om veiligheidsredenen geheim om welke locatie het ging, maar bevestigt dat het een bescheiden installatie betrof die alleen bijspringt bij piekvraag. Omdat er tientallen van zulke gascentrales op het net zijn aangesloten, bleef de impact op de energievoorziening klein. De aanvallers, die banden zouden hebben met de Iraanse Revolutionaire Garde, wilden vooral laten zien dat ze westerse installaties kunnen gijzelen en dat een goed beveiligd land toch een blinde vlek houdt. Precies die combinatie van beperkte fysieke gevolgen en grote symbolische waarde maakt de aanval interessant.
Het Britse elektriciteitsnet leunt op veel kleinschalige centrales die maar enkele uren per week draaien, bijvoorbeeld als de wind wegvalt en er tijdelijk extra vermogen nodig is. Een storing van vier dagen bij een van die units raakt het bredere net nauwelijks, en bovendien beschikken veel fabrieken en ziekenhuizen over eigen noodstroom.
Toch legt het incident een pijnlijk punt bloot. Naarmate energieproductie meer decentraal en meer digitaal wordt, groeit het aantal toegangspunten waarlangs een aanvaller kan binnenkomen. Elk verbonden meet- en regelsysteem is een mogelijke ingang, en beheerders hebben lang niet altijd zicht op wie er in hun systemen meekijkt. Juist die kleine, onopvallende installaties krijgen zelden de aandacht die grote centrales wel opeisen. Wie de beveiliging baseert op omvang in plaats van op risico, laat precies de zwakste schakels onbewaakt achter.
De keuze voor een energiecentrale is geen toeval. Iraanse hackers richten zich bewust op vitale infrastructuur, omdat ontwrichting daar direct maatschappelijke onrust oplevert. In de Verenigde Staten hackten aan Iran gelieerde groepen tientallen waterzuiveringen in twaalf staten, met overstromingen en kookadviezen tot gevolg. Ook in Duitsland en Finland zijn de afgelopen maanden verdachte aanvallen gemeld.
Sinds het conflict in het Midden-Oosten oplaait, voeren Iraanse hackers de digitale druk op het Westen stelselmatig op. Rusland en Noord-Korea grijpen naar vergelijkbare methoden, waardoor het onderscheid tussen spionage, sabotage en puur machtsvertoon steeds verder vervaagt. Voor de aanvaller is een korte, zichtbare stillegging vaak waardevoller dan blijvende schade, want de boodschap dat het kan is minstens zo bedreigend als de storing zelf.
Voor Nederlandse industriebedrijven is de les onbehaaglijk simpel. Wie operationele techniek koppelt aan kantoornetwerken en clouddiensten, vergroot het aanvalsopervlak. Het Nederlandse Cybersecuritybeeld Nederland waarschuwt al langer dat statelijke actoren hun capaciteiten opvoeren en dat vitale sectoren nadrukkelijk in het vizier liggen. De praktijk in Groot-Brittannië laat zien hoe reëel dat beeld inmiddels is geworden, ook voor bedrijven die zichzelf tot nu toe geen logisch doelwit vonden. Een middelgrote fabriek in de procesindustrie is voor een aanvaller net zo goed een proefkonijn als een nationale netbeheerder.
De cijfers liegen er niet om. Het aantal cyberaanvallen op organisaties blijft stijgen, en kunstmatige intelligentie maakt aanvallen sneller en goedkoper. In het Verenigd Koninkrijk registreerde cyberdienst NCSC tussen juni 2025 en mei 2026 maar liefst al tweehonderd aanvallen op vitale infrastructuur, waarvan driekwart aan buitenlandse staten werd toegeschreven. Eerder legden aanvallers hele productielijnen plat, onder meer bij autobouwer Jaguar Land Rover, met wekenlange stilstand en miljoenenschade tot gevolg. Ook zorgsystemen, scholen en toeleveranciers werden geraakt, waardoor de gevolgen zich ver buiten het oorspronkelijke doelwit verspreidden.
Structurele weerbaarheid begint bij het scheiden van IT en OT, het permanent monitoren van netwerkverkeer en het serieus nemen van basishygiëne rond updates en toegangsbeheer. Wie cybersecurity als bijzaak behandelt, loopt achter de feiten aan. Dat Iraanse hackers nu een fysieke installatie stillegden, verandert het gesprek: het gaat niet langer alleen om gestolen data, maar om productie die daadwerkelijk stilvalt en om leveringen die niet op tijd de deur uit gaan. Voor operationeel managers en maintenance-teams is dat het moment om de eigen kwetsbaarheden opnieuw tegen het licht te houden, voordat Iraanse hackers of hun navolgers dat doen.
Dit artikel delen op je eigen website? Geen probleem, dat mag. Meer informatie.