Иранская группировка взломала калифорнийский водоканал, но «не стала отключать воду»
Связанная с Ираном группировка Handala заявила об успешной кибератаке на компанию California Water Service (Cal Water) и опубликовала массив данных объёмом 5 гигабайт в качестве доказательства. Хакеры утверждают, что могли нарушить подачу воды миллионам жителей Калифорнии, но сознательно решили этого не делать.
- Иранские хакеры получили доступ к двум системам Cal Water и похитили 5 ГБ данных.
- Точкой входа стал плохо защищённый инструмент GPS-позиционирования.
- Учётные данные администраторов для семи калифорнийских округов были опубликованы в открытом виде.
Крупнейший поставщик воды под угрозой
Cal Water является одним из крупнейших частных поставщиков воды в США, обслуживающим миллионы бытовых и коммерческих потребителей по всей Калифорнии. Группировка Handala назвала взлом прямой местью за недавние военные действия США в Иране, подчеркнув, что имела возможность нарушить водоснабжение, но пока "сознательно воздержалась от этого".
Как система GPS стала уязвимостью
Анализ опубликованных данных, проведённый компанией по кибербезопасности Dataminr, выявил две отдельные системы, к которым Handala получила доступ. Первой оказалась база данных клиентов, содержащая имена, адреса, номера телефонов, номера счетов и историю платежей по нескольким районам обслуживания Cal Water.
Второй скомпрометированной системой стала внутренняя платформа RTKBase — открытое программное обеспечение для базовых станций GPS-позиционирования, используемое выездными бригадами для обслуживания водной инфраструктуры Калифорнии. На момент взлома этот экземпляр RTKBase непрерывно работал около 783 часов, передавая корректирующие данные GPS для семи идентифицированных округов Cal Water. Среди них были Бейкерсфилд, Чико, Салинас, Стоктон, Висейлия, Сан-Матео, а также региональный инженерный сегмент, охватывающий весь штат.
Исследователи полагают, что платформа GPS служила не конечной целью, а точкой входа в более глубокие слои инфраструктуры компании. Веб-интерфейс RTKBase был доступен через стандартный HTTP-порт 10000 во многих филиалах, что значительно упростило внешним злоумышленникам его обнаружение и получение доступа. Платформа была развёрнута на лёгком оборудовании, которое не оказывало существенного сопротивления несанкционированному доступу из интернета.
Учётные данные администраторов системы RTKBase были обнаружены в опубликованном массиве данных в открытом текстовом виде, что предоставило любому, кто скачал эти данные, немедленный доступ ко всей системе. Подробные сведения о сетевой инфраструктуре для всех семи округов также оказались раскрыты, оставив службу безопасности Cal Water практически без средств для защиты.
Тревожный прецедент для водной отрасли
История группировки Handala заставляет относиться к её заявлениям о "добровольном отказе от нарушения водоснабжения" с определённым скептицизмом, особенно с точки зрения серьёзной оценки рисков безопасности. Ранее, в марте 2026 года, эта же группировка применила деструктивный вредоносный код против компании Stryker, что нарушило её производственные и логистические процессы. Эта атака следовала той же схеме: сначала кража данных, затем деструктивные действия.
"Операционный почерк Handala часто предполагает первоначальное заявление, за которым следует эскалация действий", — говорится в отчёте Dataminr. — "Командам безопасности следует рассматривать нынешнее раскрытие информации как возможный предвестник последующих деструктивных атак и соответствующим образом выстраивать свою защиту".
Смотрите также:
Google прекращает производство колонок Nest Home Mini и Nest Audio http://euroelectrica.ru/google-prekrashhaet-proizvodstvo-kolonok-nest-home-mini-i-nest-audio/.
Интересное по теме: Google Health: Возвращение «Почасовой активности» и новые функции для Android
Советы в статье "Обзор UGreen MagFlow Magnetic Wireless Power Bank 10000mAh Qi2 25W: Универсальное решение для зарядки" здесь.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) в этом году выпустило предупреждение об иранских группировках, нацеленных на технологии водного сектора США. Этот инцидент подтверждает, что киберугрозы со стороны Ирана для американской водной инфраструктуры перестали быть лишь теоретической возможностью.
Cal Water пока публично не прокомментировала взлом, однако пострадавшие клиенты теперь сталкиваются с повышенным риском фишинга, поскольку их имена, адреса, номера телефонов и данные счетов стали общедоступными.
