امنیت سایبری جایگاههای سوخت آمریکا؛ دسترسی به سامانههای مخازن سوخت بیش از ۵۰ درصد کاهش یافت
دسترسی اینترنتی به سامانههای سوخت آمریکا ۵۶ درصد کاهش یافته است. بررسی BitSight از کاهش آسیبپذیری جایگاههای سوخت در برابر حملات سایبری خبر میدهد.
میزان دسترسی سامانههای سنجش مخازن سوخت (ATG) در آمریکا از طریق اینترنت طی تنها سه ماه بیش از نصف کاهش پیدا کرده است. بررسیهای شرکت امنیت سایبری BitSight نشان میدهد تعداد آدرسهای اینترنتی مرتبط با این سامانهها از حدود ۵٬۳۰۰ مورد در مارس ۲۰۲۶ به تنها ۲٬۳۵۴ مورد در ژوئن رسیده است.
این کاهش میتواند نشانهای از واکنش اپراتورها به هشدارهای اخیر درباره حملات سایبری به جایگاههای سوخت و زیرساختهای حیاتی آمریکا باشد.
سامانه ATG چیست و چرا اهمیت دارد؟
سامانههای Automatic Tank Gauge یا ATG رایانههایی هستند که در جایگاههای سوخت نصب میشوند و وضعیت مخازن را کنترل میکنند.
این تجهیزات میتوانند مواردی مانند:
- میزان سوخت داخل مخزن
- دمای سوخت
- وجود آب یا رطوبت
- نشتی سوخت
- هشدارهای ایمنی
- تجهیزات تخلیه بخارات سوخت
را کنترل کنند.
اما استفاده از این تجهیزات فقط به پمپبنزینها محدود نمیشود. سامانههای مشابه در فرودگاهها، بیمارستانها، نیروگاهها، مراکز داده و پایگاههای نظامی نیز مورد استفاده قرار میگیرند؛ هر جا که سوخت برای ژنراتورهای اضطراری ذخیره میشود.
بنابراین، دسترسی غیرمجاز به یک سامانه ATG میتواند برای یک سازمان خطر امنیتی جدی ایجاد کند.
کاهش ۵۶ درصدی دسترسی سامانههای سوخت
طبق دادههای BitSight، تعداد آدرسهای IPv4 آمریکایی که به درخواستهای مربوط به پروتکل سامانههای ATG پاسخ میدادند، در سال ۲۰۲۵ و اوایل ۲۰۲۶ نسبتاً ثابت بود.
میانگین تعداد این آدرسها در سال ۲۰۲۵ حدود ۴٬۸۱۵ مورد در ماه بود.
اما از آوریل ۲۰۲۶ روند بهطور محسوسی تغییر کرد:
| ماه | تعداد آدرسهای قابل مشاهده |
|---|---|
| مارس ۲۰۲۶ | حدود ۵٬۳۰۰ |
| آوریل | ۳٬۸۵۰ |
| مه | ۲٬۶۲۴ |
| ژوئن | ۲٬۳۵۴ |
در نتیجه، تعداد سامانههای قابل مشاهده از اینترنت در فاصله مارس تا ژوئن حدود ۵۶ درصد کاهش پیدا کرد.
نکته مهم این است که این کاهش فقط در آمریکا دیده نشد، اما شدت آن در آمریکا بسیار بیشتر بود. در سایر کشورها کاهش در همین بازه حدود ۲۶ درصد بود.
آیا این کاهش واقعاً به معنای خارج شدن دستگاهها از اینترنت است؟
نه لزوماً.
BitSight در این بررسی، تعداد آدرسهای IP قابل مشاهده را میشمارد، نه تعداد فیزیکی دستگاهها را.
به همین دلیل، تغییر آدرس IP یک دستگاه میتواند باعث شود دستگاه در دادهها ناپدید شده و آدرس دیگری جای آن را بگیرد.
اما یک بررسی دیگر نشان میدهد که تغییر آدرس IP بهتنهایی نمیتواند افت شدید مشاهدهشده را توضیح دهد.
پورت 10001؛ نقطه مهم در ماجرا
بخش عمده سامانههایی که BitSight شناسایی کرده از پورت 10001 استفاده میکردند.
تعداد آدرسهای آمریکایی روی این پورت از ۴٬۲۱۴ مورد در ژانویه به ۱٬۴۶۶ مورد در ژوئن کاهش پیدا کرد؛ یعنی حدود ۶۵ درصد افت.
اما وضعیت پورت 8001 کاملاً متفاوت بود.
تعداد آدرسهای این پورت از ۸۸۵ مورد به ۸۴۹ مورد رسید؛ یعنی تنها حدود ۴ درصد کاهش.
اگر مشکل فقط تغییر آدرسهای IP یا کاهش فعالیت اسکنرهای امنیتی بود، انتظار میرفت هر دو پورت کاهش مشابهی داشته باشند.
به همین دلیل، BitSight نتیجه میگیرد که بخش قابلتوجهی از کاهش پورت 10001 احتمالاً ناشی از خارج کردن واقعی سامانهها از دسترس اینترنت بوده است.
بر اساس این تخمین، حدود ۲٬۲۶۰ آدرس ممکن است واقعاً از اینترنت خارج شده باشند.
چرا پورت 10001 خطرناک است؟
پورت 10001 یک پورت پیشفرض در برخی تجهیزات مورد استفاده برای اتصال سامانههای قدیمی Veeder-Root به شبکههای TCP است.
به بیان ساده، برخی سامانههای قدیمی که در ابتدا برای شبکههای داخلی طراحی شده بودند، بعدها از طریق تجهیزات واسط به شبکه متصل شدند و در بعضی موارد مستقیماً از اینترنت قابل دسترسی بودند.
این یعنی یک سامانه مرتبط با زیرساخت سوخت و ایمنی میتوانست به دلیل تنظیمات پیشفرض یک تجهیز شبکه، از اینترنت قابل مشاهده باشد.
حملات سایبری به جایگاههای سوخت چه خطری دارند؟
دسترسی به یک سامانه ATG لزوماً به معنای کنترل کامل یک جایگاه سوخت نیست، اما میتواند یک نقطه ورود خطرناک باشد.
مهاجمی که بتواند به یک سامانه آسیبپذیر دسترسی پیدا کند، بسته به مدل و تنظیمات دستگاه ممکن است بتواند:
- اطلاعات مربوط به سطح سوخت را دستکاری کند؛
- برخی هشدارها را غیرفعال کند؛
- وضعیت مخزن را تغییر دهد یا اطلاعات نادرست نمایش دهد؛
- به تجهیزات آسیب وارد کند؛
- یا از دستگاه بهعنوان نقطهای برای حرکت در شبکه داخلی استفاده کند.
موضوع مهمتر این است که مهاجمان سایبری معمولاً برای حمله به سیستمهای صنعتی فقط به دنبال یک دستگاه متصل به اینترنت نیستند. آنها میتوانند پس از ورود اولیه، در داخل شبکه حرکت کنند و به سیستمهای دیگر برسند.
بنابراین، قطع دسترسی مستقیم یک سامانه از اینترنت، بهتنهایی تمام خطر امنیتی را برطرف نمیکند.
هشدار درباره حملات مرتبط با ایران
در ۱۴ آوریل، انجمن Energy Marketers of America درباره حمله به سامانههای سنجش مخازن سوخت در تنسی و سایر نقاط آمریکا هشدار داد.
در این هشدار گفته شد که کنسولهای محافظتنشده یکی از اهداف اصلی هستند و برخی کارشناسان به گروههای مرتبط با ایران مظنون بودند.
پس از آن، سازمانهایی از جمله CISA، وزارت انرژی آمریکا و انجمنهای صنعتی در زمینه مقابله با این تهدیدها همکاری کردند.
گزارشهای عمومی درباره نفوذهای احتمالی مرتبط با ایران نیز در ماه مه منتشر شد.
چرا این کاهش مهم است؟
BitSight معتقد است کاهش ۵۶ درصدی در چنین مدت کوتاهی اتفاقی معمول نیست.
از مارس تا ژوئن، تعداد سامانههای قابل مشاهده از اینترنت به شکل پیوسته کاهش پیدا کرد و هر سه ماه آوریل، مه و ژوئن پایینتر از حداقل سطح ثبتشده در سال قبل قرار گرفتند.
این موضوع میتواند نشان دهد که اپراتورهای جایگاههای سوخت و سایر سازمانها پس از دریافت هشدارهای امنیتی، اقدامات اصلاحی انجام دادهاند.
با این حال، BitSight این دادهها را اثبات قطعی تأثیر هشدارها نمیداند. عوامل مختلفی از جمله CISA، نیروهای انتظامی، انجمنهای صنعتی، شرکتهای یکپارچهکننده سیستمها و خود اپراتورها ممکن است در این کاهش نقش داشته باشند.
مشکل هنوز تمام نشده است
با وجود کاهش شدید دسترسی از طریق پورت 10001، وضعیت پورت 8001 تقریباً تغییری نکرده است.
در ژوئن همچنان ۸۴۹ آدرس آمریکایی روی پورت 8001 مشاهده میشد؛ تقریباً همان تعداد ماه ژانویه.
این موضوع نشان میدهد که ممکن است بخشی از اقدامات امنیتی فقط یک مسیر خاص را پوشش داده باشند و سایر مسیرهای دسترسی همچنان باز باشند.
از طرف دیگر، برخی سامانههای جدیدتر از رابطهای وب استفاده میکنند و استفاده از نام کاربری و رمز عبور پیشفرض در آنها میتواند یک مشکل امنیتی جدی باشد.
توصیه CISA برای ایمنسازی سامانههای ATG
در ۲ ژوئن، CISA و هفت سازمان فدرال دیگر یک راهنمای مشترک برای افزایش امنیت سامانههای Automatic Tank Gauge منتشر کردند.
دو توصیه اصلی این راهنما عبارتاند از:
- استفاده از رمزهای عبور قوی و منحصربهفرد
- خارج کردن سامانههای ATG از اینترنت عمومی
با این حال، نکته جالب این است که این راهنما پس از آن منتشر شد که بخش بزرگی از کاهش مشاهدهشده در دادههای BitSight اتفاق افتاده بود.
کاهش دسترسی، پایان تهدید نیست
آمارهای جدید نشان میدهد که دسترسی اینترنتی به سامانههای سنجش مخازن سوخت در آمریکا طی سه ماه بیش از ۵۰ درصد کاهش یافته است.
کاهش ۵۶ درصدی تعداد آدرسهای قابل مشاهده، در کنار ثابت ماندن تقریباً تعداد سامانههای روی پورت 8001، نشان میدهد که بخش قابلتوجهی از این افت احتمالاً ناشی از خارج کردن واقعی تجهیزات از اینترنت بوده است.
برآورد BitSight این است که حدود ۲٬۲۶۰ آدرس از پورت 10001 احتمالاً بهطور واقعی از دسترس اینترنت خارج شدهاند.
این اتفاق میتواند نمونهای قابلتوجه از اثرگذاری هشدارهای امنیت سایبری باشد: وقتی صاحبان زیرساختهای حیاتی بدانند یک تجهیز آسیبپذیر است و چگونه باید آن را ایمن کنند، میتوانند در مدت کوتاهی سطح حمله را به شکل محسوسی کاهش دهند.
با این حال، باقی ماندن صدها سامانه قابل مشاهده روی پورتهای دیگر نشان میدهد که امنیت سایبری جایگاههای سوخت هنوز یک مسئله حلشده نیست.