image

'Online toegankelijke systemen van benzineopslagtanks doelwit aanvallen'

zondag 11 mei 2025, 10:26 door Redactie, 4 reacties

Online toegankelijke systemen waarmee benzinestations en andere vitale organisaties meten hoeveel brandstof er in opslagtanks aanwezig zijn, zijn het doelwit van aanvallen, zo stelt het Dutch Institute for Vulnerability Disclosure (DIVD). Al meer tien jaar geleden werd er gewaarschuwd voor duizenden Automated Tank Gauge (ATG) systemen die zonder wachtwoord voor iedereen op internet toegankelijk waren.

ATG-systemen worden gebruikt om de inhoud van benzineopslagtanks te meten, leveringen bij te houden, alarm te slaan in het geval van problemen met de tank of de meter en het uitvoeren van lektesten. Wanneer de apparaten direct vanaf het internet toegankelijk zijn kunnen aanvallers het brandstofniveau zien, informatie en waardes veranderen of zelfs kritieke monitoringparameters aanpassen, aldus het DIVD.

"We hebben echte incidenten waargenomen waarbij aanvallers tankinformatie aanpassen, verkenningen uitvoeren en zelfs ddos-aanvallen tegen deze systemen uitvoeren", laat de organisatie verder weten. Verdere details over deze aanvallen zijn niet gegeven. Naast benzinestations worden de systemen ook gebruikt door militaire basissen, ziekenhuizen, vliegvelden, hulpdiensten en energiecentrales. De blootstelling van deze systemen is volgens de onderzoekers dan ook een zorg voor de veiligheid van de vitale infrastructuur.

Het DIVD is begonnen met het scannen naar online toegankelijk ATG-systemen om vervolgens eigenaren te waarschuwen. Daarnaast worden beheerders aangeraden deze systemen achter een vpn te plaatsen of door middel van 'dedicated hardware' verbinding te maken. Verder geeft het DIVD het advies om ip-adressen te filteren zodat alleen vertrouwde netwerken toegang hebben, wachtwoorden voor seriële poorten in te stellen, firewalling toe te passen en voor het monitoren het gebruik van een mobiele gateway met private APN te overwegen.

Reacties (4)
Gisteren, 10:56 door Anoniem
Ik mag toch hopen dat er nog wat analoog spul aan hangt om het digitale mee te kunnen verfieren.
Gisteren, 12:51 door Anoniem
Een Access Point Name (APN) is de naam van een gateway tussen een mobiel netwerk (GSM, GPRS, 3G, 4G en 5G) en een ander computernetwerk, vaak het openbare internet. https://en.wikipedia.org/wiki/Access_Point_Name
Gisteren, 12:57 door Anoniem
10 Jaar geleden al gewaarschuwd...Ik ben bang dat als er eens echt iets ernstig (maakt niet uit wat) aan de hand is dat eeuwig vergaderen de grootste vijand is.
Gisteren, 13:39 door Anoniem
Door Anoniem: Ik mag toch hopen dat er nog wat analoog spul aan hangt om het digitale mee te kunnen verfieren.
Dat heet een stok.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.