Achtergrond

Je let bij het tanken op de literprijs, maar hackers kijken naar iets onder het asfalt

Wie zijn auto voltankt, denkt zelden aan de digitale systemen onder het tankstation. Toch waarschuwen Amerikaanse veiligheidsdiensten dat juist die automatische tankmeters steeds vaker doelwit zijn van hackers.

Nick ter Arkel
3 minuten
verkeersveiligheid
Je let bij het tanken op de literprijs, maar hackers kijken naar iets onder het asfalt

Niet de pompzuil, maar de digitale tankmeter erachter laat zien hoe kwetsbaar brandstofinfrastructuur wordt zodra oude industriële systemen zonder stevige afscherming aan internet hangen. De waarschuwing komt van een coalitie van Amerikaanse overheidsdiensten, waaronder CISA, FBI, NSA en het Amerikaanse ministerie van Energie. Hun boodschap is simpel: systemen die fysieke infrastructuur bewaken, horen niet open aan het openbare internet te hangen.

Hackers richten zich op de tankmeter, niet op de pomp

De aanvallen zijn gericht op zogeheten Automatic Tank Gauge-systemen, afgekort ATG. Deze automatische tankmeters meten in real-time het brandstofniveau, de temperatuur en mogelijke lekkages in ondergrondse opslagtanks. Je vindt ze niet alleen bij tankstations en truckstops, maar ook bij jachthavens, chemische installaties, transportbedrijven en noodstroomvoorzieningen.

Volgens de Amerikaanse waarschuwing krijgen kwaadwillenden toegang tot systemen die rechtstreeks aan internet hangen. Daarbij maken ze misbruik van bekende zwakheden zoals gebrekkige authenticatie, hardgecodeerde inloggegevens en softwarekwetsbaarheden. Eenmaal binnen kunnen ze opdrachten uitvoeren op het systeem en instellingen aanpassen.

Wat kan er misgaan als de meter liegt?

Voor de duidelijkheid: dit betekent niet dat hackers via internet benzine uit een tank kunnen halen of de pompzuil leegtrekken. Het risico zit in de informatie waarop exploitanten vertrouwen. Als tankvolumes, productnamen, netwerksettings of alarmen worden aangepast, kan personeel een verkeerd beeld krijgen van wat er ondergronds gebeurt.

Juist dat maakt de aanval verraderlijk. Als een alarm wordt uitgeschakeld of een waarde niet meer klopt, kan een exploitant een lekkage, technische storing of afwijkend tankniveau te laat opmerken. Het gevolg hoeft geen Hollywoodscenario te zijn om ernstig te worden. Ook een gemiste lekkage, operationele storing of verkeerde voorraadregistratie kan milieuschade, economische schade of veiligheidsrisico’s opleveren.

Waarom oude tankmeters ineens een internetprobleem zijn

Het probleem is niet dat hackers ineens magische nieuwe technieken hebben. Het probleem is dat sommige industriële systemen ooit zijn ontworpen voor lokale monitoring, maar later toch rechtstreeks of slecht afgeschermd aan internet zijn gekoppeld. Daardoor komen oude zwakke plekken ineens in het bereik van iedereen met een internetverbinding.

Bij eerdere onderzoeken en incidenten bleken sommige systemen met zwakke, standaard of ontbrekende toegangsbeveiliging online te staan. Veelgebruikte modellen, zeker op de Amerikaanse markt, zijn onder meer de Veeder-Root TLS-350 en TLS-450 Plus. Het communicatieprotocol van dit soort systemen bevat soms wel een toegangscodefunctie, maar een zescijferige code biedt beperkte bescherming als er geen aanvullende maatregelen zijn, zoals netwerkafscherming, accountbeveiliging en monitoring.

Bovendien is de waarschuwing niet nieuw uit de lucht komen vallen. Al jaren wijzen cybersecurity-onderzoekers erop dat duizenden ATG-systemen via internet bereikbaar zijn. Juist die blootstelling maakt oude fouten opnieuw actueel, zeker nu brandstofinfrastructuur steeds afhankelijker wordt van digitale monitoring.

De Iran-link blijft gevoelig

De officiële Amerikaanse waarschuwing schrijft de recente cyberactiviteit niet toe aan een specifieke staat of hackergroep. Toch hangt er wel een geopolitieke schaduw boven het onderwerp. Amerikaanse media meldden eerder op basis van bronnen dat Iran als mogelijke richting werd onderzocht bij eerdere inbraken in ATG-systemen bij tankstations in meerdere Amerikaanse staten.

Daarbij zouden aanvallers in sommige gevallen displaywaarden hebben aangepast zonder de fysieke brandstofhoeveelheid te veranderen. Dat past bij het bredere risico: niet de tankinhoud zelf verandert, maar het beeld dat operators ervan krijgen. Toch blijft voorzichtigheid geboden. Zonder harde attributie is “Iraanse hackers” geen feitelijke conclusie, maar hooguit een verdachte richting uit eerdere berichtgeving.

Wat dit zegt over het tankstation van de toekomst

De kwetsbaarheid van automatische tankmeters laat zien dat de digitalisering van de autowereld veel verder gaat dan software-updates in je dashboard of de betaalterminal aan de pomp. Ook het tankstation zelf wordt een digitaal aangestuurd knooppunt, met sensoren, monitoring, voorraadbeheer en externe toegang op afstand.

Die les stopt niet bij benzine en diesel. Dezelfde vraag gaat de komende jaren spelen bij snelladers langs de snelweg, batterijopslag bij laadpleinen en de monitoring van waterstofstations. Als relatief eenvoudige meetapparatuur jarenlang online kan blijven staan met zwakke beveiliging, is dat een waarschuwing voor de veel complexere energiehubs die nu langs de snelweg ontstaan.

De simpele les: haal kritieke systemen van het open internet

Het advies van de gezamenlijke Amerikaanse diensten aan exploitanten is opvallend nuchter. Haal ATG-systemen weg van het openbare internet, beperk externe toegang met firewalls, VPN’s of toegangscontrolelijsten en vervang standaardwachtwoorden door sterke, unieke inloggegevens.

Daarnaast moeten exploitanten beveiligingsupdates toepassen, waar mogelijk multifactorauthenticatie gebruiken en actief controleren op ongewenste wijzigingen in instellingen of netwerkconfiguratie. Het klinkt als basishygiëne, maar juist bij oude industriële apparatuur wordt die basis te vaak vergeten.

Systemen die fysieke infrastructuur bewaken, horen simpelweg niet zonder stevige afscherming bereikbaar te zijn vanaf het openbare internet. Want het moderne tankstation bestaat niet meer alleen uit pompen, slangen en ondergrondse tanks. Er zit inmiddels ook een digitale laag onder. En precies die laag blijkt kwetsbaarder dan veel automobilisten ooit zullen zien.