Leállított erőmű
A brit kormány megerősítette, hogy 2026 júliusában kibertámadás miatt négy napra leállt egy kisebb brit energiatermelő létesítmény. A célpont nevét és helyét biztonsági okokra hivatkozva nem közölték, iparági források szerint egy körülbelül 15 MW-os, gáztüzelésű peaker erőmű lehetett. Ezeket a gyorsan indítható egységeket a hálózat pillanatnyi többletigényének fedezésére használják, működésüket jellemzően PLC-alapú ipari vezérlőrendszerek irányítják, sokszor állandó helyszíni személyzet nélkül. A kiesés nem veszélyeztette a brit villamosenergia-ellátást.
A Telegraph iráni kötődésű támadókat, illetve a CyberAv3ngers csoportot hozza összefüggésbe az incidenssel, ezt azonban a brit hatóságok nyilvánosan nem erősítették meg. Technikai részletek – belépési pont, kihasznált sérülékenység, érintett PLC-típus vagy konkrét IOC-k – egyelőre nem ismertek, ezért az attribúciót és a támadási módszert fenntartással kell kezelni. Az NCSC bekapcsolódott az incidenskezelésbe, az energiacégek vezetőit pedig külön tájékoztatták a szükséges lépésekről. Az eset során működéskiesést sikerült előidézni OT/ICS-környezetben, miközben a brit szabályozás jelenleg éppen a kisebb energiaszolgáltatókra vonatkozó kiberbiztonsági minimumkövetelmények kiterjesztését vizsgálja.