Desbordamiento de tanque de agua en Muleshoe, Texas (CARR vinculado a Sandworm)
- Año del evento
- 2024
- Fiabilidad
- Confirmed
- País
- United States
- Industria
- Water and Wastewater Systems
- Tipo de ataque
- Targeted Attack
Descripción
El 18 de enero de 2024, una interfaz de software industrial de acceso remoto en el sistema municipal de agua de Muleshoe, Texas, fue comprometida, y el atacante manipuló una variable de proceso de nivel de tanque para inducir un desbordamiento que duró entre 30 y 45 minutos. Funcionarios de la ciudad detectaron el desbordamiento, retiraron el dispositivo afectado de la red y cambiaron a operaciones manuales.
Un canal de Telegram que operaba como Cyber Army of Russia Reborn (CARR) reivindicó la responsabilidad y publicó un video del ataque. El mismo día, se observó actividad sospechosa similar en el sistema SCADA de la City of Lockney (75 millas al este de Muleshoe), y la City of Hale Center registró 37.000 intentos de inicio de sesión en el firewall durante cuatro días. En abril de 2024, Mandiant atribuyó públicamente el canal de Telegram CARR a Sandworm (GRU Unit 74455), señalando infraestructura y comportamiento de cuentas superpuestos. Mandiant amplió posteriormente esta atribución en su análisis profundo de APT44 de julio de 2024. Ninguna de las tres localidades de Texas informó impacto en la calidad del agua potable ni en el suministro a clientes. El incidente es el evento de manipulación OT de agua municipal estadounidense más citado de la década de 2020, fuera del compromiso de Aliquippa por CyberAv3ngers.
Impacto
Desbordamiento de tanque en Muleshoe (sin impacto reportado en la calidad del agua para clientes); sondeo en Lockney y Hale Center; alertas sectoriales de CISA y EPA; refuerzo de las sesiones informativas de ciberseguridad para empresas de agua de EPA / CISA a agencias estatales de primacía.
Fuentes
- https://www.cnn.com/2024/04/17/politics/russia-hacking-group-suspected-texas-water-cyberattack/index.html
- https://cloud.google.com/blog/topics/threat-intelligence/apt44-unearthing-sandworm
- https://www.nextgov.com/cybersecurity/2024/04/russian-hackers-breached-sabotaged-texas-water-treatment-plant-cyber-firm-says/395807/
- https://www.everythinglubbock.com/news/local-news/reports-russian-hackers-caused-muleshoe-water-tank-to-overflow/
- https://www.texasstandard.org/stories/russian-hackers-muleshoe-texas-water-system-hale-center-rural/
- https://www.govtech.com/security/overflowing-water-tank-linked-to-russian-cyber-attack
- https://www.texastribune.org/2024/04/19/texas-cyberattacks-russia/
- https://wisdiam.com/publications/recent-cyber-attacks-water-wastewater/