Itron Inc. ha comunicato il 27 aprile 2026 che una terza parte non autorizzata aveva avuto accesso ad alcuni dei suoi sistemi IT aziendali, scoperto il 13 aprile. La societa con sede a Spokane, che produce smart meter, sensori di automazione della distribuzione e piattaforme di grid analytics distribuiti da oltre 8.000 utility che servono clienti elettrici, gas e acqua in 100 paesi, ha depositato un Form 8-K presso la SEC e attivato il proprio piano di risposta agli incidenti. Itron ha dichiarato di non aver trovato attivita non autorizzata nella porzione dei propri sistemi ospitata dai clienti, di non aver identificato prove di esposizione di dati dei clienti e di aver stabilito che l’incidente non era ragionevolmente destinato ad avere un impatto materiale sulla societa. Si prevede che l’assicurazione copra una parte significativa dei costi diretti. Nessun threat actor ha rivendicato la responsabilita e nessuna famiglia malware e stata identificata pubblicamente.
La disclosure e notevole meno per cio che e stato confermato che per cio che non lo e stato. I prodotti Itron si collocano al confine tra IT e OT delle utility: le implementazioni di advanced metering infrastructure (AMI) collegano gli smart meter direttamente al software head-end, che a sua volta alimenta sistemi di gestione della distribuzione e delle interruzioni. Una compromissione che si estendesse dall’ambiente aziendale di Itron ai sistemi di product engineering o gestione firmware porterebbe un percorso diretto verso i dispositivi sul campo di migliaia di utility. La dichiarazione della societa secondo cui i sistemi ospitati dai clienti non sono stati interessati e la principale affermazione di contenimento, ma l’indagine era in corso al momento della disclosure e Itron ha rifiutato di specificare quali sistemi interni siano stati accessibili o per quanto tempo l’intruso abbia avuto accesso prima del rilevamento del 13 aprile.
Il precedente strutturale e la violazione Halliburton RansomHub dell’agosto 2024, in cui la compromissione dell’IT aziendale di un fornitore di servizi energetici causo disruption operativa presso siti dei clienti e richiese a Halliburton di disconnettere sistemi. L’incidente ransomware MKS Instruments del 2023 e un analogo piu vicino per il rischio di propagazione nella supply chain: i sistemi di produzione e service delivery di un fornitore di apparecchiature per processi nei semiconduttori furono cifrati, causando fermi produttivi di piu settimane presso grandi produttori di chip che usavano apparecchiature MKS. L’ambito dichiarato da Itron, solo IT aziendale e nessun sistema ospitato dai clienti, collocherebbe questo incidente sotto quella soglia se l’indagine regge. Gli operatori utility che eseguono software head-end Itron in implementazioni on-premises o co-gestite dovrebbero confermare con Itron che i loro ambienti specifici rientravano nell’esclusione “customer-hosted”.