Más de 900 sistemas de monitoreo de tanques de gasolineras en EE. UU. expuestos a ataques

Más de 900 sistemas automáticos de medición de tanques (ATG) en todo Estados Unidos, utilizados para monitorear tanques de combustible y productos químicos en diversos sectores de infraestructura crítica, han sido encontrados expuestos en línea y son vulnerables a ataques activos. Los sistemas ATG son dispositivos electrónicos de monitoreo que permiten rastrear de forma remota combustibles, productos químicos u otros líquidos en tanques de almacenamiento, automatizando el control de inventarios, la detección de fugas y el cumplimiento normativo. Aunque se usan comúnmente en gasolineras para supervisar los niveles de combustible, también se encuentran en entornos industriales para controlar tanques químicos.

El martes, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), el FBI, la NSA, el Departamento de Energía y otros organismos del gobierno estadounidense emitieron una advertencia conjunta instando a las organizaciones de infraestructura crítica a proteger los sistemas ATG expuestos a internet contra ataques en curso. Las agencias federales advirtieron que los actores de amenazas atacan estos dispositivos para alterar la configuración del sistema mediante ataques de ejecución de comandos, tras explotar diversas vulnerabilidades de seguridad, incluidas credenciales fijas, omisiones de autenticación, inyecciones SQL, fallos de ejecución de comandos del sistema operativo y debilidades de escalada de privilegios.

"La reciente actividad cibernética maliciosa observada por las organizaciones autoras —que el gobierno de EE. UU. aún no ha atribuido a un estado nación o grupo de actores de amenazas— involucra a ciberdelincuentes que comprometen sistemas ATG expuestos a internet y posteriormente los modifican mediante ejecución de comandos", advirtió el aviso conjunto.

Según CISA, tras una compromisión exitosa, los atacantes podrían desactivar las alertas del sistema, aumentando el riesgo de fugas o fallos en los equipos e incluso causar daños permanentes en los sistemas de tanques atacados. A raíz de la advertencia de CISA, el organismo de vigilancia de seguridad en internet Shadowserver informó hoy que más de 1.000 sistemas ATG estaban expuestos en línea, con la gran mayoría (909 dispositivos) en Estados Unidos.

"Agregamos el escaneo de sistemas automáticos de medición de tanques (ATG) a nuestros informes de ICS accesibles, con 1.061 IPs vistas el 5 de junio de 2026 (en el puerto 10001/tcp)", dijo Shadowserver. "Esto después de eliminar la gran mayoría que parecen ser honeypots (incluyendo los puertos 8001/9001)".

Se recomienda a las organizaciones de infraestructura crítica restringir el acceso remoto a los sistemas ATG desde internet lo antes posible e implementar un acceso controlado mediante cortafuegos, VPN o listas de control de acceso. También deben reemplazar las contraseñas predeterminadas en dispositivos vulnerables por credenciales seguras, aplicar actualizaciones de seguridad, monitorear los sistemas en busca de cambios no autorizados e implementar la autenticación multifactor cuando sea posible.

La advertencia de CISA llega después de un informe de CNN de mayo que indicaba que hackers iraníes habían violado sistemas ATG conectados a internet en múltiples gasolineras de Estados Unidos. Grupos de hackers iraníes fueron vinculados a estos incidentes basándose en su historial previo de ataque a sistemas de gestión de combustible y otras tecnologías de control industrial. Tras hackear los dispositivos con contraseñas débiles o inexistentes, los atacantes supuestamente manipularon las lecturas de las pantallas sin alterar los niveles reales de combustible. Aunque estos incidentes no causaron daños físicos, generan preocupación de que tales ataques puedan dificultar la detección automatizada de fugas de combustible y otras funciones relacionadas con la seguridad.

En abril, otra advertencia conjunta de agencias federales estadounidenses vinculó a hackers respaldados por Irán con ataques dirigidos a dispositivos PLC de Rockwell Automation/Allen-Bradley desde marzo de 2026, causando pérdidas financieras y disrupciones operativas. La firma de ciberseguridad Censys informó un día después que el 74,6% (3.891 hosts) de estos sistemas de control industrial encontrados expuestos en línea a nivel mundial procedían de Estados Unidos.

image
image
Map of ATG systems exposed online
Map of ATG systems exposed online
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *