News aus aller Welt
Start
Chinesische Wechselrichter: Nur ein Hack bis zum Blackout
Schlagzeilen · 08.10.2026 11:16

Chinesische Wechselrichter: Nur ein Hack bis zum Blackout

Kurz: Eine Sicherheitslücke in Sungrow-Wechselrichtern ermöglichte Zugriff auf 250.000 Anlagen in Deutschland. Experten warnen vor massiven Gefahren für das Stromnetz

Ein digitaler Zugriff mit weitreichenden Folgen für das Stromnetz

Die Sicherheit der deutschen Energieversorgung steht vor einer neuen, digitalen Herausforderung. Wie eine Recherche offenbart, gelang es einem Hacker Ende August 2026, sich Zugriff auf die Wechselrichter des chinesischen Herstellers Sungrow zu verschaffen. Der Vorfall verdeutlicht eine gravierende Schwachstelle in der modernen Energiewende: Die Vernetzung von hunderttausenden kleinen Solaranlagen über zentrale Cloud-Systeme schafft ein Einfallstor für Cyberangriffe, die theoretisch bis zu einem großflächigen Blackout führen könnten. Da der Angreifer ohne nennenswerten Widerstand bis in die Administrationsebene des Systems vordringen konnte, wäre ein flächendeckendes Abschalten der betroffenen Geräte technisch möglich gewesen. Während der Ausfall einzelner Anlagen für das Stromnetz kaum spürbar ist, stellt die Summe der betroffenen Kapazitäten eine ernsthafte Gefahr dar. In Deutschland sind rund 250.000 dieser Geräte installiert, die an sonnigen Tagen signifikante Mengen an Strom in das Netz einspeisen. Ein plötzlicher, koordinierter Ausfall dieser Kapazitäten könnte das europäische Stromnetz aus dem Takt bringen und die Netzstabilität massiv gefährden, da die Frequenz in diesem Fall zu schnell abfallen würde, was wiederum komplexe Sicherungsmechanismen der Netzbetreiber überfordern könnte.

Details zur Sicherheitslücke und den betroffenen Kapazitäten

Die Dimensionen des Vorfalls sind beachtlich. Sungrow gehört neben Huawei zu den dominierenden Anbietern von Wechselrichtern für kleine und mittlere Solaranlagen. In ganz Europa sind nach aktuellem Kenntnisstand annähernd 500.000 dieser Geräte im Einsatz. Zusammen speisen diese Anlagen an sonnigen Tagen mehr als 30 Gigawatt (GW) Leistung in das europäische Stromnetz ein, wobei allein auf Deutschland knapp 8 GW entfallen. Die IT-Sicherheitsfirma Jakkaru, die die Schwachstelle entdeckte, konnte nachweisen, dass der Zugriff von ungeschützten Kundenkonten über die Administrationsebene bis tief in das Cloudsystem von Sungrow möglich war. Von dort aus ließen sich nicht nur die europäischen Geräte steuern, sondern auch Modelle in China oder Australien. Insgesamt hätte der Zugriff auf mehr als zwei Millionen Wechselrichter weltweit realisiert werden können. Die kritische Schwelle, ab der ein plötzlicher Ausfall das Netz destabilisiert, liegt bei etwa 3 GW – ein Wert, der weit unter der installierten Leistung der betroffenen Anlagen liegt. Selbst eine geplante Anhebung dieser Schwelle auf 3,45 GW würde das Risiko nicht eliminieren, da dies immer noch der Leistung von drei großen Atomreaktoren entspricht, die schlagartig vom Netz gehen würden.

Die Hintergründe der mangelnden Absicherung

Dass eine solche Sicherheitslücke überhaupt existieren konnte, liegt in der Art und Weise begründet, wie Solaranlagen heute betrieben werden. Da die einzelnen Geräte bei isolierter Betrachtung kein Risiko für die kritische Infrastruktur darstellen, unterliegen sie bisher keinen strengen Sicherheitsvorschriften. Es mangelt an verbindlichen Sicherheitsstandards und unabhängigen Überprüfungen, die bei anderen Komponenten der Stromversorgung längst Standard sind. Laut der Sicherheitsfirma Jakkaru ist es aus technischer Sicht völlig fahrlässig und in der Branche unüblich, dass ein einfacher Zugang von einem privaten Kundenkonto bis in die Administrationsebene eines Cloud-Systems möglich ist. Diese strukturelle Schwäche wurde durch die Vernetzung der Geräte erst ermöglicht. Während die Hardware selbst robust ist, bietet die digitale Schnittstelle zur Cloud eine Angriffsfläche, die bisher kaum reguliert wurde. Die Situation ist vergleichbar mit dem Blackout in Spanien im Frühjahr 2025, bei dem ebenfalls technische Instabilitäten zu großflächigen Ausfällen führten. Die aktuelle Recherche zeigt, dass die digitale Transformation der Energiewende ohne entsprechende Absicherung der Cloud-Infrastrukturen ein unkalkulierbares Risiko birgt.

Die Akteure und ihre Rolle im Sicherheitsgefüge

An der Aufarbeitung des Vorfalls sind verschiedene Akteure beteiligt. Die Sicherheitsfirma Jakkaru hat durch ihre Analyse die Schwachstelle aufgedeckt und damit den Stein ins Rollen gebracht. Der Hersteller Sungrow steht nun im Fokus der Kritik, da die Architektur seines Cloud-Systems den unbefugten Zugriff ermöglichte. Mittlerweile soll die Lücke durch einen sogenannten Hotfix geschlossen worden sein, was die unmittelbare Gefahr entschärft. Auf staatlicher Seite sind das Bundesamt für die Sicherheit in der Informationstechnik (BSI) sowie die Bundesnetzagentur involviert. Diese Institutionen arbeiten derzeit intensiv an europaweit gültigen Regeln, um solche Eingriffe in die kritische Infrastruktur künftig zu verhindern. Die Bundesnetzagentur hat auf Anfrage bestätigt, dass aufgrund der Schwere der Erkenntnisse sogar ein Verbot vernetzter chinesischer Wechselrichter diskutiert wird. Dies unterstreicht die politische Dimension des Themas, da nicht nur kriminelle Hacker, sondern auch staatliche Akteure ein Interesse daran haben könnten, die Kontrolle über das Stromnetz auszuüben. Die Vernetzung vieler kleiner Geräte führt zu einer Machtkonzentration, die eine völlig neue Qualität der Bedrohung darstellt.

Einordnung der Sicherheitslage und regulatorische Defizite

Einzuordnen ist das so: Die Energiewende ist ohne digitale Steuerung nicht möglich, doch die Abhängigkeit von Cloud-Systemen ausländischer Hersteller schafft eine neue Verwundbarkeit. Den Berichten zufolge fehlt es derzeit an EU-Richtlinien, die speziell auf vernetzte Wechselrichter und deren Cloud-Anbindung zugeschnitten sind. Die Tatsache, dass ein einzelner Hacker Zugriff auf Millionen von Geräten erlangen konnte, zeigt, dass die Sicherheitsarchitektur der Hersteller nicht mit dem rasanten Wachstum der dezentralen Energieerzeugung Schritt gehalten hat. Experten bewerten den Vorfall als Weckruf für die Politik und die Branche. Es ist offensichtlich, dass die bisherige Annahme, kleine Solaranlagen seien kein Ziel für Cyberangriffe, überholt ist. Sobald diese Anlagen in einer Cloud gebündelt werden, verwandeln sie sich von einem dezentralen Stromerzeuger in einen potenziellen Hebel für großflächige Netzstörungen. Die regulatorischen Lücken, die derzeit noch bestehen, müssen dringend geschlossen werden, um das Vertrauen in die Versorgungssicherheit nicht dauerhaft zu gefährden. Die Diskussion um ein Verbot zeigt, wie ernst die Lage von den Behörden eingeschätzt wird.

Offene Fragen und der Weg in die Zukunft

Der Quelltext lässt einige Fragen offen, die für die langfristige Sicherheit von Bedeutung sind. So bleibt unklar, ob neben Sungrow auch andere große Hersteller ähnliche Sicherheitslücken in ihren Cloud-Systemen aufweisen oder ob diese bereits proaktiv geprüft wurden. Zudem ist nicht bekannt, in welchem Umfang die Sicherheitsbehörden bereits Hinweise auf tatsächliche Manipulationsversuche durch staatliche Akteure haben oder ob es sich bisher primär um eine theoretische Bedrohungslage handelt. Auch die Details zur technischen Umsetzung des Hotfixes, der die Lücke schließen soll, werden nicht weiter spezifiziert. Wie es weitergeht, hängt nun von den regulatorischen Schritten der EU und des BSI ab. Es ist zu erwarten, dass in naher Zukunft strengere Zertifizierungen für Wechselrichter eingeführt werden, die eine Cloud-Anbindung besitzen. Die Bundesnetzagentur wird in den kommenden Monaten entscheiden müssen, ob die aktuellen Sicherheitsvorkehrungen ausreichen oder ob drastischere Maßnahmen wie ein Verbot bestimmter Gerätetypen notwendig sind. Die Branche steht unter Druck, ihre Sicherheitsstandards massiv anzuheben, um die Stabilität des Stromnetzes in einer zunehmend digitalisierten Welt zu gewährleisten.

Bild: Pexels: https://www.pexels.com/de-de/foto/laden-von-elektroautos-in-einer-indoor-ladestation-34800678/ · Foto: smart-me AG
Quelle: https://www.golem.de/news/chinesische-wechselrichter-nur-ein-hack-bis-zum-blackout-2610-213859.html