# Einordnung: Sungrow-Lücke und das Risiko für das Stromnetz

Von Max Gilg · 07.10.2026 · 2 Min. Lesezeit

Kurz gesagt: Sungrow-Lücke in iSolarCloud: Fernzugriff auf rund 250.000 Solaranlagen in Deutschland war möglich. Max Gilg ordnet ein und nennt drei Sofortmaßnahmen.

## ---

Von Max Gilg, OT-Cybersecurity-Experte aus Rosenheim – Einordnung vom 07.10.2026

[Bild: Infografik: Sungrow-Lücke: Fernzugriff auf knapp 250.000 PV-Anlagen in Deutschland]

Über eine Lücke in der zentralen Plattform von Sungrow war Fernzugriff auf knapp 250.000 Solaranlagen in Deutschland möglich. Das betrifft Betreiber von Sungrow-Wechselrichtern, vom Eigenheim bis zum Fabrikdach, und mittelbar das Stromnetz. Laut Berichten ist die Lücke per Hotfix geschlossen. Betreiber sollten ihre Fernzugänge trotzdem jetzt prüfen.

## Was ist bei Sungrow passiert?

Laut Medienberichten kam ein Sicherheitsforscher im August 2026 ohne Passwort in Nutzer-, Verwaltungs- und Administrator-Konten der zentralen Sungrow-Plattform. Darüber hätte er Wechselrichter in ganz Europa abschalten oder Malware aufspielen können. In Deutschland geht es laut Zeit um knapp 250.000 Anlagen mit rund 7,8 GW; zeitweise waren rund 18 GW Leistung über die Plattform zugänglich. Dass die Lücke tatsächlich ausgenutzt wurde oder das Netz gestört war, ist nicht bekannt.

## Was bedeutet das für Betreiber in Bayern und DACH?

Meine Einordnung: Wechselrichter sind Edge-Geräte mit Cloud-Anbindung. Sie gehören damit zur Steuerung und sind nicht bloß Zubehör. Nach meiner Erfahrung stehen auch in Bayern, Salzburg und Tirol PV-Anlagen auf vielen Hallendächern von Produktion und Mittelstand. Wer die Cloud kontrolliert, kontrolliert die Erzeugung. Für Produktionsleiter wird ein PV-Ausfall damit zur Frage der Verfügbarkeit. Wechselrichter gelten bisher kaum als KRITIS. Der Cyber Resilience Act (CRA) nimmt die Hersteller vernetzter Produkte künftig stärker in die Pflicht. Einkäufer sollten Security-Anforderungen schon heute in ihre Ausschreibungen schreiben.

## Darf der Installateur per Fernwartung auf unsere Wechselrichter?

Ja, aber nur bewusst und kontrolliert. Drei Sofortmaßnahmen:

- Inventar erstellen: Welche Wechselrichter mit welcher Firmware sind im Einsatz, welche Cloud-Konten gibt es, wer hat Zugang? Ohne OT-Asset-Inventar (/leistungen/ot-asset-inventar/) ist keine Bewertung möglich – es ist die Grundlage für risikobasiertes Schwachstellenmanagement (SANS CC5, Risk-Based Vulnerability Management).

- Remote Access aufräumen: Installateur- und Altkonten sperren, starke Passwörter und wo möglich MFA nutzen, Zugriffe protokollieren. Das entspricht SANS CC4 (Secure Remote Access).

- Segmentieren und Notfall planen: Wechselrichter gehören nicht ins Produktionsnetz, sondern in ein eigenes Segment mit überwachten Verbindungen (CC2/CC3). Dazu klären: Was passiert in der Anlage, wenn die PV plötzlich fehlt? (CC1)

[Bild: Schema: Drei Sofortmaßnahmen für Wechselrichter-Betreiber]

## Fazit

Fernzugriff ist Fernsteuerung: Wer nicht weiß, wer auf seine Wechselrichter zugreift, hat die Kontrolle schon abgegeben. Der Fall zeigt, dass eine einzige Hersteller-Cloud zum Hebel auf Netzebene werden kann. Hilfe beim Prüfen von Fernzugängen und bei der Segmentierung gibt es über die OT-Security-Beratung (/leistungen/ot-security-beratung/) von OT-Cyber.de.

## Quellen

- Die Zeit (aufgegriffen von ms-aktuell und lomazoma)

Korrigiert am 07.10.2026: Angaben zu Zahlen und Quellen präzisiert.

## Quellen

- ms-aktuell.de (https://ms-aktuell.de/welt/sungrow-solaranlagen-luecke-07-10-2026/)
- lomazoma.com (https://lomazoma.com/hackerangriff-auf-solaranlagen-deutschland-war-nur-einen-knopfdruck-vom-super-blackout-entfernt/)
[Bild: Max Gilg]Über den Autor
Max Gilg ist OT-Cybersecurity-Experte aus Rosenheim und in der Anlagentechnik zu Hause – dort, wo IT die echte Welt sabotiert. Seit über 15 Jahren schützt er Strom, Wasser und Industrie (heute mit Dragos, zuvor u. a. Claroty, Stadtwerke Rosenheim) und ordnet für Redaktionen Angriffe und unklare Schadensereignisse ein – kurzfristig, auch live aus dem Studio in Rosenheim. Mehr über Max Gilg → (/max-gilg/)
← Alle Artikel (/blog/)
Zuletzt aktualisiert: 07.10.2026
Seite teilen: LinkedIn (https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Fot-cyber.de%2Fblog%2Feinordnung-sungrow-luecke-und-das-risiko-fuer-das-stromnetz.html)XING (https://www.xing.com/spi/shares/new?url=https%3A%2F%2Fot-cyber.de%2Fblog%2Feinordnung-sungrow-luecke-und-das-risiko-fuer-das-stromnetz.html)Facebook (https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fot-cyber.de%2Fblog%2Feinordnung-sungrow-luecke-und-das-risiko-fuer-das-stromnetz.html)X (https://twitter.com/intent/tweet?url=https%3A%2F%2Fot-cyber.de%2Fblog%2Feinordnung-sungrow-luecke-und-das-risiko-fuer-das-stromnetz.html&text=Einordnung%3A%20Sungrow-L%C3%BCcke%20und%20das%20Risiko%20f%C3%BCr%20das%20Stromnetz)WhatsApp (https://wa.me/?text=Einordnung%3A%20Sungrow-L%C3%BCcke%20und%20das%20Risiko%20f%C3%BCr%20das%20Stromnetz%20https%3A%2F%2Fot-cyber.de%2Fblog%2Feinordnung-sungrow-luecke-und-das-risiko-fuer-das-stromnetz.html)E-Mail (mailto:?subject=Einordnung%3A%20Sungrow-L%C3%BCcke%20und%20das%20Risiko%20f%C3%BCr%20das%20Stromnetz&body=https%3A%2F%2Fot-cyber.de%2Fblog%2Feinordnung-sungrow-luecke-und-das-risiko-fuer-das-stromnetz.html)
