BitSight reports 56% decline in US internet-exposed ATG systems following critical infrastructure security warnings
Nach Warnungen vor Angriffen auf internetfähige Tankmesssysteme (ATG) ist die Zahl der in den USA exponierten Systeme zwischen März und Juni 2026 um 56 % gesunken. Dies betrifft kritische Infrastrukturen, da diese Systeme zur Kraftstoffüberwachung eingesetzt werden. Betreiber sollten die verbleibenden Schwachstellen dringend beheben, da noch Hunderte von Systemen anfällig sind.
Die Anzahl der über das Internet zugänglichen automatischen Tankmesssysteme (ATG) in den USA ist zwischen März und Juni 2026 um 56 % gesunken, nachdem vor Angriffen gewarnt wurde. Trotz dieses Rückgangs sind noch Hunderte von Systemen anfällig und exponiert. Dies betrifft kritische Infrastrukturen, die diese Systeme zur Kraftstoffüberwachung nutzen.
Betreiber von kritischen Infrastrukturen, insbesondere in den Bereichen Energie und Telekommunikation, die automatische Tankmesssysteme (ATG) zur Kraftstoffüberwachung einsetzen.
Ungesicherte ATG-Systeme stellen ein erhebliches Risiko für die Betriebssicherheit kritischer Infrastrukturen dar, da sie für die Kraftstoffüberwachung verwendet werden. Eine Kompromittierung könnte den Betrieb stören oder manipulieren.
Eine erfolgreiche Kompromittierung der verbleibenden anfälligen ATG-Systeme könnte zu einer Manipulation der Kraftstoffversorgung oder -überwachung führen, was Betriebsunterbrechungen oder Fehlfunktionen in kritischen Infrastrukturen zur Folge hätte.
Organisationen sollten umgehend überprüfen, ob ihre ATG-Systeme über das Internet erreichbar sind, und alle exponierten Systeme sichern oder vom öffentlichen Netz trennen. Eine vollständige Behebung aller bekannten Schwachstellen ist dringend erforderlich.
- ▸Überprüfen Sie alle extern zugänglichen IP-Adressen und Ports auf offene Verbindungen zu ATG-Systemen.
- ▸Führen Sie eine Schwachstellenanalyse für alle identifizierten ATG-Systeme durch, um bekannte Schwachstellen zu identifizieren.
- ▸Stellen Sie sicher, dass alle ATG-Systeme hinter einer Firewall oder einem VPN geschützt sind und nicht direkt aus dem Internet erreichbar sind.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | High | Nach Warnungen vor Angriffen auf internetfähige Tankmesssysteme (ATG) ist die Zahl der in den USA exponierten Systeme [...] gesunken. |
| Impact | T1498 Denial of Service | Low | Dies betrifft kritische Infrastrukturen, da diese Systeme zur Kraftstoffüberwachung eingesetzt werden. |
- Spezifische CVEs oder Arten von Schwachstellen, die in den ATG-Systemen ausgenutzt werden könnten, werden nicht genannt.
- Die genaue Art der Angriffe, vor denen gewarnt wurde, ist nicht spezifiziert.
- Die Hersteller oder Modelle der betroffenen ATG-Systeme werden nicht genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Active Directory / Entra extern erreichbar?
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?