CISA, samen met het FBI, NSA, het Amerikaanse Department of Energy en andere partners, waarschuwt dat hackers automatische tankmeters (ATG-systemen) aanvallen die via internet verbonden zijn. Deze systemen worden gebruikt om brandstof- en vloeistoftanks te monitoren binnen verschillende kritieke infrastructuursectoren.

ATG-systemen zijn gangbaar in sectoren zoals energie, chemie, voedsel en landbouw, en transport. Ze monitoren op afstand tankniveaus, temperaturen en mogelijke lekkages. Volgens de Amerikaanse overheid richten aanvallers zich op blootgestelde apparaten en wijzigen zij systeeminstellingen via command execution. De recente kwaadaardige cyberactiviteiten, waarvan de betrokkenheid van een specifieke staat of groep nog niet is vastgesteld, betreffen het compromitteren van deze systemen en het aanpassen ervan door middel van commando’s, zoals beschreven in de security advisory van CISA en partners.

De aanvallers maken gebruik van kwetsbaarheden zoals authenticatie-omzeiling, hardcoded credentials, command execution-fouten in het besturingssysteem, SQL-injecties en privilege-escalatie. Bij succesvolle compromittering kunnen zij netwerkconfiguraties, productidentificaties, tankvolumes en pompbedieningen aanpassen. Ook kunnen waarschuwingen worden uitgeschakeld, waardoor operators tankniveaus niet meer goed kunnen monitoren. Dit verhoogt het risico op lekkages en storingen.

De betrokken instanties adviseren organisaties om ATG-systemen niet direct aan het internet bloot te stellen, toegang te beperken via firewalls, VPN’s of toegangscontrollijsten, standaardwachtwoorden te vervangen, sterke credentials en multifactor-authenticatie te gebruiken, beveiligingsupdates toe te passen en systemen actief te monitoren op ongeautoriseerde wijzigingen.

Hoewel de advisering geen specifieke dader aanwijst, volgde deze op berichtgeving van CNN over Iraanse hackers die in meerdere Amerikaanse staten ATG-systemen bij tankstations wisten te compromitteren. De aanvallers maakten gebruik van internetverbonden systemen met zwakke of ontbrekende wachtwoorden om uitlezingen te manipuleren, zonder de daadwerkelijke brandstofniveaus aan te passen. Hoewel er geen fysieke schade werd gemeld, bestaat het risico dat veiligheidsfuncties zoals lekkagedetectie kunnen worden verstoord. Iran wordt als hoofdverdachte genoemd vanwege eerdere aanvallen op brandstofbeheersystemen en industriële besturingstechnologieën, maar er is onvoldoende forensisch bewijs om de aanvallen definitief toe te schrijven.

CISA en haar partners benadrukken dat organisaties die ATG-systemen gebruiken hun blootstelling moeten beoordelen en de aanbevolen mitigaties onmiddellijk moeten implementeren om het risico op compromittering te verkleinen.