SecBoard
Zurück zur Übersicht

BitSight reports 56% decline in US internet-exposed ATG systems following critical infrastructure security warnings

Industrial Cyber·
Originalartikel lesen bei Industrial Cyber

Nach Warnungen vor Angriffen auf internetfähige Tankmesssysteme (ATG) ist die Zahl der in den USA exponierten Systeme zwischen März und Juni 2026 um 56 % gesunken. Dies betrifft kritische Infrastrukturen, da diese Systeme zur Kraftstoffüberwachung eingesetzt werden. Betreiber sollten die verbleibenden Schwachstellen dringend beheben, da noch Hunderte von Systemen anfällig sind.

Kurzfassung

Die Anzahl der über das Internet zugänglichen automatischen Tankmesssysteme (ATG) in den USA ist zwischen März und Juni 2026 um 56 % gesunken, nachdem vor Angriffen gewarnt wurde. Trotz dieses Rückgangs sind noch Hunderte von Systemen anfällig und exponiert. Dies betrifft kritische Infrastrukturen, die diese Systeme zur Kraftstoffüberwachung nutzen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Betreiber von kritischen Infrastrukturen, insbesondere in den Bereichen Energie und Telekommunikation, die automatische Tankmesssysteme (ATG) zur Kraftstoffüberwachung einsetzen.

Warum relevant

Ungesicherte ATG-Systeme stellen ein erhebliches Risiko für die Betriebssicherheit kritischer Infrastrukturen dar, da sie für die Kraftstoffüberwachung verwendet werden. Eine Kompromittierung könnte den Betrieb stören oder manipulieren.

Realistisches Worst Case

Eine erfolgreiche Kompromittierung der verbleibenden anfälligen ATG-Systeme könnte zu einer Manipulation der Kraftstoffversorgung oder -überwachung führen, was Betriebsunterbrechungen oder Fehlfunktionen in kritischen Infrastrukturen zur Folge hätte.

Handlungsempfehlung

Organisationen sollten umgehend überprüfen, ob ihre ATG-Systeme über das Internet erreichbar sind, und alle exponierten Systeme sichern oder vom öffentlichen Netz trennen. Eine vollständige Behebung aller bekannten Schwachstellen ist dringend erforderlich.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle extern zugänglichen IP-Adressen und Ports auf offene Verbindungen zu ATG-Systemen.
  • Führen Sie eine Schwachstellenanalyse für alle identifizierten ATG-Systeme durch, um bekannte Schwachstellen zu identifizieren.
  • Stellen Sie sicher, dass alle ATG-Systeme hinter einer Firewall oder einem VPN geschützt sind und nicht direkt aus dem Internet erreichbar sind.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighNach Warnungen vor Angriffen auf internetfähige Tankmesssysteme (ATG) ist die Zahl der in den USA exponierten Systeme [...] gesunken.
ImpactT1498 Denial of ServiceLowDies betrifft kritische Infrastrukturen, da diese Systeme zur Kraftstoffüberwachung eingesetzt werden.
Offene Punkte
  • Spezifische CVEs oder Arten von Schwachstellen, die in den ATG-Systemen ausgenutzt werden könnten, werden nicht genannt.
  • Die genaue Art der Angriffe, vor denen gewarnt wurde, ist nicht spezifiziert.
  • Die Hersteller oder Modelle der betroffenen ATG-Systeme werden nicht genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Active Directory / Entra extern erreichbar?
  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (2 Techniken)

Reconnaissance
Resource Development
Themen
Attacks and VulnerabilitiesBackup, recovery and ResilienceControl device securityCritical infrastructureIndustrial Cyber AttacksMalware, Phishing & RansomwareNewsOT Network securityReportsRisk & Compliance