کد خبر: ۶۱۸

امنیت سایبری جایگاه‌های سوخت آمریکا؛ دسترسی به سامانه‌های مخازن سوخت بیش از ۵۰ درصد کاهش یافت

دسترسی اینترنتی به سامانه‌های سوخت آمریکا بیش از نصف کاهش یافت

دسترسی اینترنتی به سامانه‌های سوخت آمریکا ۵۶ درصد کاهش یافته است. بررسی BitSight از کاهش آسیب‌پذیری جایگاه‌های سوخت در برابر حملات سایبری خبر می‌دهد.

میزان دسترسی سامانه‌های سنجش مخازن سوخت (ATG) در آمریکا از طریق اینترنت طی تنها سه ماه بیش از نصف کاهش پیدا کرده است. بررسی‌های شرکت امنیت سایبری BitSight نشان می‌دهد تعداد آدرس‌های اینترنتی مرتبط با این سامانه‌ها از حدود ۵٬۳۰۰ مورد در مارس ۲۰۲۶ به تنها ۲٬۳۵۴ مورد در ژوئن رسیده است.

این کاهش می‌تواند نشانه‌ای از واکنش اپراتورها به هشدارهای اخیر درباره حملات سایبری به جایگاه‌های سوخت و زیرساخت‌های حیاتی آمریکا باشد.

سامانه ATG چیست و چرا اهمیت دارد؟

سامانه‌های Automatic Tank Gauge یا ATG رایانه‌هایی هستند که در جایگاه‌های سوخت نصب می‌شوند و وضعیت مخازن را کنترل می‌کنند.

این تجهیزات می‌توانند مواردی مانند:

  • میزان سوخت داخل مخزن
  • دمای سوخت
  • وجود آب یا رطوبت
  • نشتی سوخت
  • هشدارهای ایمنی
  • تجهیزات تخلیه بخارات سوخت

را کنترل کنند.

اما استفاده از این تجهیزات فقط به پمپ‌بنزین‌ها محدود نمی‌شود. سامانه‌های مشابه در فرودگاه‌ها، بیمارستان‌ها، نیروگاه‌ها، مراکز داده و پایگاه‌های نظامی نیز مورد استفاده قرار می‌گیرند؛ هر جا که سوخت برای ژنراتورهای اضطراری ذخیره می‌شود.

بنابراین، دسترسی غیرمجاز به یک سامانه ATG می‌تواند برای یک سازمان خطر امنیتی جدی ایجاد کند.

کاهش ۵۶ درصدی دسترسی سامانه‌های سوخت

طبق داده‌های BitSight، تعداد آدرس‌های IPv4 آمریکایی که به درخواست‌های مربوط به پروتکل سامانه‌های ATG پاسخ می‌دادند، در سال ۲۰۲۵ و اوایل ۲۰۲۶ نسبتاً ثابت بود.

میانگین تعداد این آدرس‌ها در سال ۲۰۲۵ حدود ۴٬۸۱۵ مورد در ماه بود.

اما از آوریل ۲۰۲۶ روند به‌طور محسوسی تغییر کرد:

ماه تعداد آدرس‌های قابل مشاهده
مارس ۲۰۲۶ حدود ۵٬۳۰۰
آوریل ۳٬۸۵۰
مه ۲٬۶۲۴
ژوئن ۲٬۳۵۴

در نتیجه، تعداد سامانه‌های قابل مشاهده از اینترنت در فاصله مارس تا ژوئن حدود ۵۶ درصد کاهش پیدا کرد.

نکته مهم این است که این کاهش فقط در آمریکا دیده نشد، اما شدت آن در آمریکا بسیار بیشتر بود. در سایر کشورها کاهش در همین بازه حدود ۲۶ درصد بود.

آیا این کاهش واقعاً به معنای خارج شدن دستگاه‌ها از اینترنت است؟

نه لزوماً.

BitSight در این بررسی، تعداد آدرس‌های IP قابل مشاهده را می‌شمارد، نه تعداد فیزیکی دستگاه‌ها را.

به همین دلیل، تغییر آدرس IP یک دستگاه می‌تواند باعث شود دستگاه در داده‌ها ناپدید شده و آدرس دیگری جای آن را بگیرد.

اما یک بررسی دیگر نشان می‌دهد که تغییر آدرس IP به‌تنهایی نمی‌تواند افت شدید مشاهده‌شده را توضیح دهد.

پورت 10001؛ نقطه مهم در ماجرا

بخش عمده سامانه‌هایی که BitSight شناسایی کرده از پورت 10001 استفاده می‌کردند.

تعداد آدرس‌های آمریکایی روی این پورت از ۴٬۲۱۴ مورد در ژانویه به ۱٬۴۶۶ مورد در ژوئن کاهش پیدا کرد؛ یعنی حدود ۶۵ درصد افت.

اما وضعیت پورت 8001 کاملاً متفاوت بود.

تعداد آدرس‌های این پورت از ۸۸۵ مورد به ۸۴۹ مورد رسید؛ یعنی تنها حدود ۴ درصد کاهش.

اگر مشکل فقط تغییر آدرس‌های IP یا کاهش فعالیت اسکنرهای امنیتی بود، انتظار می‌رفت هر دو پورت کاهش مشابهی داشته باشند.

به همین دلیل، BitSight نتیجه می‌گیرد که بخش قابل‌توجهی از کاهش پورت 10001 احتمالاً ناشی از خارج کردن واقعی سامانه‌ها از دسترس اینترنت بوده است.

بر اساس این تخمین، حدود ۲٬۲۶۰ آدرس ممکن است واقعاً از اینترنت خارج شده باشند.

چرا پورت 10001 خطرناک است؟

پورت 10001 یک پورت پیش‌فرض در برخی تجهیزات مورد استفاده برای اتصال سامانه‌های قدیمی Veeder-Root به شبکه‌های TCP است.

به بیان ساده، برخی سامانه‌های قدیمی که در ابتدا برای شبکه‌های داخلی طراحی شده بودند، بعدها از طریق تجهیزات واسط به شبکه متصل شدند و در بعضی موارد مستقیماً از اینترنت قابل دسترسی بودند.

این یعنی یک سامانه مرتبط با زیرساخت سوخت و ایمنی می‌توانست به دلیل تنظیمات پیش‌فرض یک تجهیز شبکه، از اینترنت قابل مشاهده باشد.

حملات سایبری به جایگاه‌های سوخت چه خطری دارند؟

دسترسی به یک سامانه ATG لزوماً به معنای کنترل کامل یک جایگاه سوخت نیست، اما می‌تواند یک نقطه ورود خطرناک باشد.

مهاجمی که بتواند به یک سامانه آسیب‌پذیر دسترسی پیدا کند، بسته به مدل و تنظیمات دستگاه ممکن است بتواند:

  • اطلاعات مربوط به سطح سوخت را دستکاری کند؛
  • برخی هشدارها را غیرفعال کند؛
  • وضعیت مخزن را تغییر دهد یا اطلاعات نادرست نمایش دهد؛
  • به تجهیزات آسیب وارد کند؛
  • یا از دستگاه به‌عنوان نقطه‌ای برای حرکت در شبکه داخلی استفاده کند.

موضوع مهم‌تر این است که مهاجمان سایبری معمولاً برای حمله به سیستم‌های صنعتی فقط به دنبال یک دستگاه متصل به اینترنت نیستند. آنها می‌توانند پس از ورود اولیه، در داخل شبکه حرکت کنند و به سیستم‌های دیگر برسند.

بنابراین، قطع دسترسی مستقیم یک سامانه از اینترنت، به‌تنهایی تمام خطر امنیتی را برطرف نمی‌کند.

هشدار درباره حملات مرتبط با ایران

در ۱۴ آوریل، انجمن Energy Marketers of America درباره حمله به سامانه‌های سنجش مخازن سوخت در تنسی و سایر نقاط آمریکا هشدار داد.

در این هشدار گفته شد که کنسول‌های محافظت‌نشده یکی از اهداف اصلی هستند و برخی کارشناسان به گروه‌های مرتبط با ایران مظنون بودند.

پس از آن، سازمان‌هایی از جمله CISA، وزارت انرژی آمریکا و انجمن‌های صنعتی در زمینه مقابله با این تهدیدها همکاری کردند.

گزارش‌های عمومی درباره نفوذهای احتمالی مرتبط با ایران نیز در ماه مه منتشر شد.

چرا این کاهش مهم است؟

BitSight معتقد است کاهش ۵۶ درصدی در چنین مدت کوتاهی اتفاقی معمول نیست.

از مارس تا ژوئن، تعداد سامانه‌های قابل مشاهده از اینترنت به شکل پیوسته کاهش پیدا کرد و هر سه ماه آوریل، مه و ژوئن پایین‌تر از حداقل سطح ثبت‌شده در سال قبل قرار گرفتند.

این موضوع می‌تواند نشان دهد که اپراتورهای جایگاه‌های سوخت و سایر سازمان‌ها پس از دریافت هشدارهای امنیتی، اقدامات اصلاحی انجام داده‌اند.

با این حال، BitSight این داده‌ها را اثبات قطعی تأثیر هشدارها نمی‌داند. عوامل مختلفی از جمله CISA، نیروهای انتظامی، انجمن‌های صنعتی، شرکت‌های یکپارچه‌کننده سیستم‌ها و خود اپراتورها ممکن است در این کاهش نقش داشته باشند.

مشکل هنوز تمام نشده است

با وجود کاهش شدید دسترسی از طریق پورت 10001، وضعیت پورت 8001 تقریباً تغییری نکرده است.

در ژوئن همچنان ۸۴۹ آدرس آمریکایی روی پورت 8001 مشاهده می‌شد؛ تقریباً همان تعداد ماه ژانویه.

این موضوع نشان می‌دهد که ممکن است بخشی از اقدامات امنیتی فقط یک مسیر خاص را پوشش داده باشند و سایر مسیرهای دسترسی همچنان باز باشند.

از طرف دیگر، برخی سامانه‌های جدیدتر از رابط‌های وب استفاده می‌کنند و استفاده از نام کاربری و رمز عبور پیش‌فرض در آنها می‌تواند یک مشکل امنیتی جدی باشد.

توصیه CISA برای ایمن‌سازی سامانه‌های ATG

در ۲ ژوئن، CISA و هفت سازمان فدرال دیگر یک راهنمای مشترک برای افزایش امنیت سامانه‌های Automatic Tank Gauge منتشر کردند.

دو توصیه اصلی این راهنما عبارت‌اند از:

  1. استفاده از رمزهای عبور قوی و منحصربه‌فرد
  2. خارج کردن سامانه‌های ATG از اینترنت عمومی

با این حال، نکته جالب این است که این راهنما پس از آن منتشر شد که بخش بزرگی از کاهش مشاهده‌شده در داده‌های BitSight اتفاق افتاده بود.

کاهش دسترسی، پایان تهدید نیست

آمارهای جدید نشان می‌دهد که دسترسی اینترنتی به سامانه‌های سنجش مخازن سوخت در آمریکا طی سه ماه بیش از ۵۰ درصد کاهش یافته است.

کاهش ۵۶ درصدی تعداد آدرس‌های قابل مشاهده، در کنار ثابت ماندن تقریباً تعداد سامانه‌های روی پورت 8001، نشان می‌دهد که بخش قابل‌توجهی از این افت احتمالاً ناشی از خارج کردن واقعی تجهیزات از اینترنت بوده است.

برآورد BitSight این است که حدود ۲٬۲۶۰ آدرس از پورت 10001 احتمالاً به‌طور واقعی از دسترس اینترنت خارج شده‌اند.

این اتفاق می‌تواند نمونه‌ای قابل‌توجه از اثرگذاری هشدارهای امنیت سایبری باشد: وقتی صاحبان زیرساخت‌های حیاتی بدانند یک تجهیز آسیب‌پذیر است و چگونه باید آن را ایمن کنند، می‌توانند در مدت کوتاهی سطح حمله را به شکل محسوسی کاهش دهند.

با این حال، باقی ماندن صدها سامانه قابل مشاهده روی پورت‌های دیگر نشان می‌دهد که امنیت سایبری جایگاه‌های سوخت هنوز یک مسئله حل‌شده نیست.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث