Iran Disebut Retas Pembaca Tangki SPBU AS, Bahaya BBM Jadi Sorotan Dugaan peretasan alat pembaca tangki bahan bakar di sejumlah SPBU Amerika Serikat membuat perhatian publik kembali tertuju pada keamanan infrastruktur energi. Sejumlah pejabat Amerika Serikat meyakini peretas yang berkaitan dengan Iran kemungkinan berada di balik pembobolan sistem pemantau tangki BBM di beberapa negara bagian, meski identitas pelaku belum dapat dipastikan sepenuhnya. Laporan itu menyebut peretas masuk ke sistem Automatic Tank Gauge, yaitu perangkat yang memantau volume bahan bakar di tangki bawah tanah SPBU.
Sistem Pembaca Tangki Jadi Sasaran
Serangan siber ini tidak langsung menyasar pompa bensin yang digunakan konsumen saat mengisi kendaraan. Sasaran utamanya adalah alat pemantau tangki yang biasa dipakai operator SPBU untuk mengetahui volume BBM, suhu, dan kondisi penyimpanan bahan bakar. Perangkat seperti ini membantu pengelola mengetahui stok, membaca anomali, serta memantau potensi kebocoran.
Dalam kasus terbaru, sistem yang dibobol disebut terhubung ke internet tanpa perlindungan kata sandi. Celah sederhana itu membuat pihak luar dapat mengakses perangkat dari jarak jauh. Di beberapa kejadian, peretas disebut bisa mengubah tampilan angka pada pembaca tangki, meski tidak mengubah jumlah bahan bakar sebenarnya di dalam tangki.
Temuan ini membuat insiden tersebut dipandang serius. Sekalipun belum ada laporan kerusakan fisik, akses tanpa izin ke alat pemantau tangki bisa membingungkan operator. Jika angka yang muncul tidak sesuai kondisi asli, keputusan pengelolaan stok dan keselamatan bisa terganggu.
Iran Disebut Jadi Dugaan Utama, Tetapi Belum Pasti
Nama Iran muncul karena pejabat Amerika Serikat melihat adanya riwayat aktivitas yang dikaitkan dengan sistem energi dan perangkat industri. Namun, laporan yang sama juga menekankan bahwa pemerintah Amerika Serikat mungkin tidak akan pernah bisa menyimpulkan pelaku secara pasti karena bukti forensik yang tertinggal sangat minim.
Keterangan ini penting agar publik tidak terburu buru menganggap tuduhan tersebut sudah final. Dalam dunia keamanan siber, pelacakan pelaku sering rumit karena peretas dapat menyamarkan jalur serangan, memakai infrastruktur pihak ketiga, atau meninggalkan sedikit jejak teknis.
CNN dalam transkrip siarannya juga menyebut Iran menjadi tersangka kuat berdasarkan riwayat sebelumnya dan keadaan geopolitik yang sedang panas. Namun, narasumber dalam laporan itu tetap menekankan bahwa keyakinan tersebut belum sama dengan kepastian hukum.
Perangkat Terbuka di Internet Jadi Pintu Masuk
Masalah paling mencolok dalam kasus ini adalah perangkat pembaca tangki yang tersedia di internet tanpa kata sandi. Situasi seperti ini membuat peralatan industri kecil menjadi sasaran mudah. Peretas tidak harus menembus jaringan besar jika perangkat dasar sudah terbuka dan tidak dikunci dengan benar.
Perangkat Automatic Tank Gauge memang sering dipasang agar pengelola SPBU dapat memantau stok BBM secara jarak jauh. Fitur itu berguna bagi operator, terutama bagi perusahaan yang mengelola banyak lokasi. Namun, koneksi jarak jauh juga membawa risiko jika tidak diikuti pengamanan memadai.
Produsen perangkat seperti Veeder Root sejak lama menyarankan pengguna tidak memakai nama pengguna dan kata sandi bawaan. Mereka juga menganjurkan pembuatan kredensial baru untuk menggantikan pengaturan awal dari perangkat.
Tampilan Angka Bisa Diubah, Isi Tangki Tidak Berubah
Pejabat Amerika Serikat menyebut peretas dapat mengubah angka yang tampil pada sistem di sejumlah kasus. Namun, mereka tidak mengubah volume BBM yang sebenarnya tersimpan di dalam tangki. Tidak ada laporan bahwa bahan bakar hilang, bertambah, atau dipindahkan melalui serangan tersebut.
Meski terdengar terbatas, manipulasi tampilan tetap berbahaya. Operator SPBU bergantung pada data pembaca tangki untuk mengetahui kapan stok menipis, kapan pengiriman perlu dijadwalkan, dan apakah ada indikasi kebocoran. Bila angka yang terlihat tidak akurat, pengelola bisa mengambil keputusan yang salah.
Dalam keadaan paling ringan, kesalahan tampilan dapat mengganggu perhitungan stok. Dalam keadaan lebih serius, akses ke sistem seperti ini secara teoritis dapat menutupi tanda kebocoran. Pejabat dan pakar keamanan siber menyebut skenario tersebut sebagai salah satu alasan insiden ini tidak boleh diremehkan.
Tidak Ada Kerusakan Fisik, Tetapi Risiko Tetap Besar
Laporan yang beredar menyebut serangan ini tidak menimbulkan korban luka maupun kerusakan fisik. SPBU yang terdampak juga tidak dilaporkan mengalami ledakan atau kebakaran. Namun, keamanan infrastruktur energi tidak bisa hanya diukur dari ada atau tidaknya insiden fisik pada saat pertama kali terungkap.
Sistem pemantau tangki adalah bagian dari rantai operasional yang mendukung keselamatan. Jika alat tersebut memberi data keliru, operator bisa kehilangan kemampuan membaca keadaan penyimpanan BBM secara benar. Pada industri energi, informasi yang salah dapat menjadi awal dari masalah yang lebih besar.
Para pakar keamanan industri selama bertahun tahun memperingatkan bahwa perangkat lapangan yang terhubung ke internet dapat menjadi titik lemah. Banyak sistem lama dirancang untuk kemudahan akses dan efisiensi operasional, bukan untuk menghadapi serangan siber modern.
Alat Kecil dengan Peran Besar di SPBU
Automatic Tank Gauge bukan perangkat yang biasa dilihat pelanggan. Alat ini bekerja di balik operasi SPBU. Fungsinya memantau tinggi bahan bakar, volume, suhu, tekanan, serta kondisi tangki penyimpanan. Beberapa sistem juga dapat terhubung dengan alarm, sirene, katup darurat, ventilasi, dan perangkat pendukung lain.
Karena berada di balik layar, perangkat ini sering tidak mendapat perhatian publik. Padahal, perannya sangat penting untuk menjaga ketersediaan stok dan keselamatan area penyimpanan. SPBU bukan hanya tempat transaksi, tetapi juga fasilitas yang menyimpan bahan mudah terbakar dalam jumlah besar.
Ketika perangkat pemantau seperti ini disusupi, masalahnya bukan sekadar angka di layar. Yang dipertaruhkan adalah kepercayaan operator terhadap data harian. Jika pengelola tidak yakin pada data alat, mereka harus memeriksa ulang secara manual atau menutup sementara akses jarak jauh.
Peringatan Lama yang Terulang
Kerentanan pada sistem pembaca tangki bukan isu baru. Pada 2015, Wired pernah menulis hasil riset yang menyoroti ribuan alat pemantau pompa dan tangki yang dapat ditemukan secara daring tanpa kata sandi. Para peneliti kala itu membuat sistem umpan untuk mengamati ketertarikan peretas terhadap perangkat SPBU yang terbuka.
Pada 2024, BitSight juga melaporkan celah penting pada sejumlah sistem Automatic Tank Gauge dari beberapa produsen. Laporan itu menjelaskan bahwa perangkat seperti ini dapat memantau produk di tangki, memberi alarm tinggi dan rendah, serta terhubung ke komponen lain melalui relai internal atau eksternal.
Artinya, insiden terbaru bukan datang dari ruang kosong. Industri sudah lama mengetahui bahwa perangkat pemantau tangki bisa menjadi sasaran jika dibiarkan terbuka. Perbedaannya, kali ini dugaan keterlibatan aktor negara membuat perhatian politik dan keamanan menjadi jauh lebih besar.
Serangan Terhadap Energi Pernah Mengguncang Amerika
Amerika Serikat pernah mengalami gangguan besar pada sektor energi saat Colonial Pipeline terkena ransomware pada Mei 2021. Serangan itu membuat perusahaan menghentikan operasi jaringan pipa sebagai langkah pengamanan, meski serangan utamanya menyasar sistem bisnis dan penagihan. Peristiwa tersebut sempat memicu kepanikan pembelian BBM di sejumlah wilayah.
Kasus pembaca tangki SPBU berbeda dari Colonial Pipeline. Pada kasus terbaru, belum ada laporan gangguan distribusi nasional atau penutupan besar. Namun, keduanya memperlihatkan satu hal yang sama, yaitu sistem energi modern sangat bergantung pada perangkat digital.
Setiap komponen yang terhubung ke jaringan dapat menjadi titik masuk. Mulai dari sistem penagihan, pemantau tangki, jaringan pipa, hingga perangkat kontrol di lapangan, semuanya membutuhkan pengamanan yang lebih ketat.
Mengapa SPBU Bisa Rentan
Banyak SPBU, terutama milik operator kecil, tidak selalu memiliki tim teknologi informasi khusus. Perangkat dipasang oleh vendor, lalu dibiarkan bekerja bertahun tahun. Selama alat masih menampilkan data, pemilik sering tidak memeriksa apakah kata sandi sudah diganti atau apakah perangkat masih terbuka ke internet.
Kondisi ini membuat peretas mencari sasaran yang paling mudah. Mereka tidak perlu menyerang perusahaan energi besar jika perangkat kecil di lapangan bisa diakses tanpa pengamanan dasar. Inilah alasan insiden pembaca tangki menjadi pelajaran bagi banyak pemilik fasilitas.
Asosiasi industri di Iowa pada April 2026 juga mengeluarkan peringatan mengenai serangan terhadap Automatic Tank Gauge. Mereka meminta setiap perangkat memakai kata sandi khusus, mengganti kata sandi bawaan, serta memakai perlindungan jaringan seperti firewall.
Risiko Kebocoran Menjadi Sorotan Utama
Salah satu kekhawatiran terbesar bukan sekadar angka stok BBM yang salah. Akses tidak sah ke pembaca tangki dapat secara teoritis menyembunyikan tanda kebocoran. Jika sistem menunjukkan keadaan normal padahal ada anomali, petugas bisa terlambat merespons.
BBM yang bocor dapat mencemari tanah, mengganggu lingkungan sekitar, dan menimbulkan risiko keselamatan. Karena itu, pembaca tangki tidak boleh dipandang sebagai perangkat administratif semata. Ia berhubungan dengan keselamatan lokasi, pekerja, pelanggan, dan lingkungan sekitar SPBU.
Dalam industri energi, alarm palsu dan data palsu sama sama berbahaya. Alarm palsu membuat petugas membuang waktu, sedangkan data palsu dapat membuat masalah asli tidak terlihat. Karena itu, integritas data menjadi kunci dalam pengelolaan SPBU.
Langkah Pengamanan yang Kini Mendesak
Pengelola SPBU perlu memeriksa kembali semua perangkat Automatic Tank Gauge yang terhubung ke jaringan. Pemeriksaan tidak harus menunggu serangan terjadi. Penggantian kata sandi bawaan, pembatasan akses jarak jauh, pemakaian firewall, serta pencatatan akses perangkat menjadi bagian penting dari pengamanan.
Langkah lain yang perlu dilakukan adalah memastikan perangkat tidak dapat diakses secara terbuka dari internet. Jika akses jarak jauh memang dibutuhkan, pengelola harus menggunakan jalur aman dan membatasi siapa saja yang boleh masuk ke sistem.
Operator juga perlu melatih petugas agar tidak sepenuhnya bergantung pada satu tampilan angka. Bila ada perbedaan mencurigakan antara penjualan, stok, dan pengiriman, pemeriksaan tambahan harus segera dilakukan.
Pelajaran bagi Indonesia
Kasus di Amerika Serikat relevan bagi Indonesia karena SPBU di berbagai negara makin banyak memakai perangkat pemantau digital. Pengelolaan stok, sensor tangki, pembayaran, pengiriman, dan pencatatan harian semakin terhubung dengan sistem komputer.
Indonesia juga memiliki jaringan SPBU yang luas, mulai dari kota besar hingga daerah. Semakin banyak perangkat yang terhubung, semakin penting pula standar keamanan siber untuk fasilitas energi. Pengamanan tidak boleh hanya berpusat pada sistem kantor pusat, tetapi juga harus menjangkau perangkat lapangan.
Pemilik SPBU, vendor teknologi, dan regulator perlu memastikan perangkat pemantau tangki tidak memakai pengaturan bawaan. Pemeriksaan rutin, audit jaringan, dan prosedur tanggap insiden perlu menjadi bagian dari operasi harian.
Tuduhan ke Iran Perlu Dibaca Hati Hati
Dugaan keterlibatan Iran membuat kasus ini terdengar lebih besar, tetapi pejabat Amerika sendiri mengakui atribusi serangan belum tentu bisa dibuktikan secara final. Minimnya bukti forensik membuat penyelidik harus berhati hati sebelum menyimpulkan siapa pelaku sebenarnya.
Di sisi lain, Amerika Serikat tetap menempatkan ancaman siber terhadap infrastruktur penting sebagai perhatian utama. Serangan kecil terhadap alat pembaca tangki dapat menjadi pengingat bahwa peralatan sederhana pun dapat dipakai untuk mengganggu rasa aman publik.
Kasus ini memperlihatkan bahwa keamanan energi tidak hanya soal pasokan minyak, harga BBM, atau jalur distribusi. Di era perangkat terhubung, keamanan juga bergantung pada kata sandi, pengaturan jaringan, pemantauan akses, dan disiplin operator dalam menjaga alat kecil yang bekerja diam diam di balik setiap SPBU.






