모닷은 네덜란드 국가사이버보안센터(NCSC-NL) 연구자와 함께 유럽 40개국의 운영 중인 태양광·풍력 발전시설을 조사해 인터넷에서 접근 가능한 시스템 8547개를 확인했다고 밝혔다. 이 중 태양광 관련 시스템은 34개국에서 7942개로 대부분을 차지했고, 스페인에서만 2766개가 발견됐다. 이번 수치는 패널이나 터빈 개수가 아니라 발전소 운영과 연결된 관리 화면, 제어 인터페이스 같은 시스템 수를 집계한 것이다. 조사 대상은 특정 발전시설과의 연관성이 확인된 경우만 포함돼 실제 노출 규모는 더 클 수 있다고 연구진은 설명했다.

연구진은 인터넷 전반의 스캔 데이터를 분석하고 유사한 시스템을 자동 분류하는 방식으로 노출 자산을 찾았다. 공개된 정보에는 실제 공격에 악용될 수 있는 세부 위치나 주소는 포함되지 않았고, 관련 운영자 통보도 진행 중이다. 운영사에는 외부 인터넷에 직접 연결된 관리 인터페이스 차단과 운영기술(OT) 환경의 접속 구조, 외부 공급업체 연결 점검이 권고됐다. 별도로 폴란드 CERT는 지난해 12월29일 최소 30개 풍력·태양광발전소를 겨냥한 공격 사례를 공개했으며, 당시 전력 생산에는 영향이 없었지만 확보된 접근권한 수준상 발전 중단 가능성은 있었다고 밝혔다.