Figyelmeztetés hatása
A BitSight kutatói szerint jelentős javulás történt az Egyesült Államokban az internetre közvetlenül csatlakozó Automatic Tank Gauge (ATG) rendszerek – az üzemanyagtartályok szintjét, hőmérsékletét, szivárgását és riasztásait felügyelő vezérlők – biztonságában. A vállalat mérései alapján 2026 márciusa és júniusa között több mint 55–56%-kal csökkent a nyilvánosan elérhető ATG-rendszerek száma az Egyesült Államokban, míg globálisan közel 49%-os visszaesést tapasztaltak. A kutatók ezt elsősorban annak tulajdonítják, hogy 2026 tavaszán több figyelmeztetés is megjelent az internetre kötött ATG-ket érő – feltehetően iráni hátterű – támadásokról, majd az amerikai CISA, az FBI, az EPA, valamint iparági szervezetek összehangolt figyelmeztetéseket és védelmi ajánlásokat adtak ki.
A BitSight ugyanakkor hangsúlyozza, hogy a probléma korántsem oldódott meg. Bár sok üzemeltető leválasztotta a rendszereit a nyilvános internetről, több ezer ATG továbbra is elérhető vagy ismerten sérülékeny, és számos esetben csak a webes kezelőfelületet zárták le, miközben más kommunikációs portok továbbra is nyitva maradtak. Az ATG-rendszerek nem csupán benzinkutakon működnek, hanem repülőtereken, kórházakban, katonai létesítményekben, adatközpontokban, erőművekben és más kritikus infrastruktúrákban, ahol a tartalék üzemanyagkészletek felügyeletét végzik. A BitSight korábbi kutatásai több kritikus sérülékenységet tártak fel ezekben a rendszerekben, amelyek lehetővé tehetik a tartályadatok manipulálását, a riasztások kikapcsolását, illetve szélsőséges esetben a vezérelt relék és kapcsolódó berendezések fizikai károsítását is.
A kutatók szerint a mostani csökkenés azt mutatja, hogy a koordinált figyelmeztetések és a gyors iparági reagálás kézzelfogható eredményt hozhat, ugyanakkor az internetes elérés megszüntetése önmagában nem elegendő. A régi, nem támogatott vagy javítatlan ATG-rendszerek továbbra is komoly kockázatot jelentenek, ezért a szervezeteknek hálózati szegmentációval, távoli hozzáférés korlátozásával, rendszeres frissítésekkel és folyamatos eszközleltárral kell csökkenteniük a támadási felületet.