RISI

← Torna al database

Traboccamento del serbatoio dell'acqua Muleshoe Texas (CARR collegato a Sandworm)

Anno dell'evento
2024
Affidabilità
Confirmed
Paese
United States
Settore
Water and Wastewater Systems
Tipo di attacco
Targeted Attack

Descrizione

Il 18 gennaio 2024, un'interfaccia software industriale ad accesso remoto presso il sistema idrico municipale di Muleshoe, in Texas, è stata compromessa e l'aggressore ha manipolato una variabile di processo a livello di serbatoio per indurre un trabocco della durata compresa tra 30 e 45 minuti. I funzionari della città hanno rilevato l'overflow, hanno rimosso il dispositivo interessato dalla rete e sono passati alle operazioni manuali. Un canale Telegram che opera come Cyber ​​Army of Russia Reborn (CARR) ha rivendicato la responsabilità e ha pubblicato il video dell'attacco. Lo stesso giorno, un'attività sospetta simile è stata osservata sul sistema SCADA nella città di Lockney (75 miglia a est di Muleshoe) e il centro della città di Hale ha registrato 37.000 tentativi di accesso al firewall in quattro giorni. Nell'aprile 2024, Mandiant ha pubblicamente attribuito il canale CARR Telegram a Sandworm (Unità GRU 74455), notando la sovrapposizione del comportamento dell'infrastruttura e dell'account. Mandiant ha successivamente ampliato questa attribuzione nel suo approfondimento APT44 del luglio 2024. Nessuna delle tre città del Texas ha riferito ai clienti sulla qualità dell'acqua potabile o sull'impatto sulla fornitura. L’incidente è l’evento di manipolazione OT dell’acqua municipale degli Stati Uniti più citato negli anni 2020 al di fuori del compromesso Aliquippa CyberAv3ngers.

Impatto

Traboccamento del serbatoio a Muleshoe (nessun impatto segnalato sulla qualità dell'acqua del cliente); indagini al Lockney and Hale Center; avvisi CISA ed EPA a livello di settore; rafforzamento dei briefing EPA/CISA sui servizi idrici e sulla sicurezza informatica alle agenzie per la preminenza statale.

Fonti