Minacce · 104 giorni fa
La lettura superficiale parla di una fuga di dati. Il punto vero è che un servizio interno di correzione GPS può stare abbastanza vicino ai flussi di lavoro sul campo da diventare un varco verso l’ambiente operativo, non solo un contenitore di billing e PII. Se l’accesso admin a RTKBase è reale, il problema non resta confinato ai record rubati.
Cal Water sta verificando le affermazioni di Handala su un leak da 5 GB. Le fonti indicano billing data, PII e credenziali amministrative legate al network RTKBase interno; Dataminr sostiene che quel sistema possa aver fatto da punto di accesso iniziale o da pivot laterale verso l’ambiente di billing, senza evidenza di impatti ai sistemi idrici o di wastewater.
Per utility e siti industriali che usano servizi interni di posizionamento o supporto alla flotta sul campo, questo cambia il perimetro dell’incidente: un’app di servizio apparentemente di back office può trovarsi a un passo dai workflow che toccano l’operatività. La minaccia non è il solo furto di dati, ma la possibilità che la compromissione di un supporto IT lasci aperta una strada verso OT.
3 fonti che coprono questa storia
California water utility probes breach claim by Iran-linked actor
The group Handala said it attacked one of the nation’s largest water companies.
Cal Water Investigating Iranian Hackers’ Claims
California Water Service says there is no indication of operational disruptions to its water and wastewater systems.
Read the latest: Iran-linked Handala group targets Cal Water, exposing potential pathways between IT and OT environments on Industrial Cyber.
Part of the PlainSec briefing for 2026-06-18