CNN5月16日报道,近期美国多个加油站的自动油箱测量仪系统(ATG)遭黑客入侵,该系统主要用于监测和报告储油罐中的燃油存量。
这些在线系统直接连接到互联网、没有设置密码保护,黑客利用这一漏洞,轻易实施了越权访问。
事件没有造成任何物理损害或实质性经济损失。黑客只是篡改了显示屏上的燃油存量读数。但安全专家和美国官员指出,黑客如果完全控制了ATG系统,理论上可能导致严重的“汽油泄漏”无法被及时察觉,引发安全隐患。
调查人员将伊朗列为主要嫌疑对象,因为伊朗具有长期针对此类油箱监控系统的黑客攻击历史。2015年,有亲伊朗的黑客组织曾攻击过上线的模拟ATG系统。2021年,英国天空新闻披露的伊朗伊斯兰革命卫队内部文件,也明确将ATG系统列为对加油站实施网络攻击的潜在目标。
一些网络安全频道的分析认为,与伊朗情报部关联密切的黑客团体Handala是最大嫌疑人。该组织此前通过控制IT服务商,利用微软Intune远程抹除工具,直接瘫痪了全球医疗器械巨头史赛克在79个国家的20万台服务器。Handala最近频繁在约旦、以色列乃至美国本土针对油气、水务等关键基础设施下手,通过攻击技术要求低、但社会敏感度极高的工控节点来制造恐慌。
