Traboccamento del serbatoio dell'acqua Muleshoe Texas (CARR collegato a Sandworm)
- Anno dell'evento
- 2024
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Water and Wastewater Systems
- Tipo di attacco
- Targeted Attack
Descrizione
Il 18 gennaio 2024, un'interfaccia software industriale ad accesso remoto presso il sistema idrico municipale di Muleshoe, in Texas, è stata compromessa e l'aggressore ha manipolato una variabile di processo a livello di serbatoio per indurre un trabocco della durata compresa tra 30 e 45 minuti. I funzionari della città hanno rilevato l'overflow, hanno rimosso il dispositivo interessato dalla rete e sono passati alle operazioni manuali.
Un canale Telegram che opera come Cyber Army of Russia Reborn (CARR) ha rivendicato la responsabilità e ha pubblicato il video dell'attacco. Lo stesso giorno, un'attività sospetta simile è stata osservata sul sistema SCADA nella città di Lockney (75 miglia a est di Muleshoe) e il centro della città di Hale ha registrato 37.000 tentativi di accesso al firewall in quattro giorni. Nell'aprile 2024, Mandiant ha pubblicamente attribuito il canale CARR Telegram a Sandworm (Unità GRU 74455), notando la sovrapposizione del comportamento dell'infrastruttura e dell'account. Mandiant ha successivamente ampliato questa attribuzione nel suo approfondimento APT44 del luglio 2024. Nessuna delle tre città del Texas ha riferito ai clienti sulla qualità dell'acqua potabile o sull'impatto sulla fornitura. L’incidente è l’evento di manipolazione OT dell’acqua municipale degli Stati Uniti più citato negli anni 2020 al di fuori del compromesso Aliquippa CyberAv3ngers.
Impatto
Traboccamento del serbatoio a Muleshoe (nessun impatto segnalato sulla qualità dell'acqua del cliente); indagini al Lockney and Hale Center; avvisi CISA ed EPA a livello di settore; rafforzamento dei briefing EPA/CISA sui servizi idrici e sulla sicurezza informatica alle agenzie per la preminenza statale.
Fonti
- https://www.cnn.com/2024/04/17/politics/russia-hacking-group-suspected-texas-water-cyberattack/index.html
- https://cloud.google.com/blog/topics/threat-intelligence/apt44-unearthing-sandworm
- https://www.nextgov.com/cybersecurity/2024/04/russian-hackers-breached-sabotaged-texas-water-treatment-plant-cyber-firm-says/395807/
- https://www.everythinglubbock.com/news/local-news/reports-russian-hackers-caused-muleshoe-water-tank-to-overflow/
- https://www.texasstandard.org/stories/russian-hackers-muleshoe-texas-water-system-hale-center-rural/
- https://www.govtech.com/security/overflowing-water-tank-linked-to-russian-cyber-attack
- https://www.texastribune.org/2024/04/19/texas-cyberattacks-russia/
- https://wisdiam.com/publications/recent-cyber-attacks-water-wastewater/