Het Duitse Bundesamt für Sicherheit in der Informationstechnik, oftewel het BSI, waarschuwt voor een aanvalscampagne op energiebedrijven. Het zou gaan om voorbereidende aanvallen om latere acties voor te bereiden.
De organisatie spreekt van een 'grootschalige, wereldwijde aanvalscampagne' en werkt samen met getroffen bedrijven om de werkwijze van de aanvallers te achterhalen. Het zou de aanvallers niet gelukt zijn om daadwerkelijk 'productie- en besturingsnetwerken' binnen te dringen. Tot nu toe gaat het volgens het BSI alleen om kantoornetwerken. Aan de hand van de achtergelaten sporen zegt de organisatie dat het erop lijkt dat de aanvallen een voorbereiding zijn op latere acties.
BSI-voorzitter Arne Schönborn zegt dat de beveiligingsmaatregelen van aanbieders van kritieke diensten op het juiste niveau zijn, omdat de aanvallers er nog niet in zijn geslaagd om belangrijke netwerken binnen te dringen. Het feit dat wel toegang is verkregen tot kantooromgevingen, is volgens de voorzitter echter ook een teken dat 'het slechts een kwestie van tijd is voordat kritieke systemen worden aangevallen'.
Het BSI geeft geen details over de aanvalstechnieken of gebruikte malware. In het verleden hebben wel aanvallen op energienetwerken plaatsgevonden, bijvoorbeeld in Oekraïne. Ook werden een jaar geleden details over de zogenaamde Industroyer-malware naar buiten gebracht, die zich op substations richt. Destijds zei Klaas Dijkhoff, toen staatssecretaris voor Justitie en Veiligheid, dat niet uitgesloten kon worden dat ook Nederlandse energiebedrijven vatbaar zijn voor de malware.