Η ιρανική ομάδα Handala, απέκτησε πρόσβαση σε δύο συστήματα της Cal Water και διέρρευσε 5GB δεδομένων. Ένα ανεπαρκώς ασφαλισμένο εργαλείο GPS έδωσε στους επιτιθέμενους άμεση πρόσβαση στο εσωτερικό της Cal Water. Διαχειριστικά διαπιστευτήρια για επτά περιοχές της Καλιφόρνια δημοσιεύθηκαν σε απλό κείμενο στο διαδίκτυο.
Δείτε επίσης: Ford Mustang Mach-E GT California Special συνδυάζει το παλιό με το νέο

Η ομάδα απειλής Handala, που συνδέεται με την Τεχεράνη, ισχυρίστηκε ότι παραβίασε επιτυχώς την Υπηρεσία Ύδρευσης της Καλιφόρνια και δημοσίευσε 5GB δεδομένων ως απόδειξη. Η Cal Water είναι μία από τις μεγαλύτερες ιδιωτικές εταιρείες ύδρευσης στις Ηνωμένες Πολιτείες, εξυπηρετώντας εκατομμύρια οικιακούς και εμπορικούς πελάτες σε όλη την Καλιφόρνια.
Η Handala περιέγραψε την παραβίαση ως άμεσα αντίποινα για τις πρόσφατες στρατιωτικές ενέργειες των ΗΠΑ στο Ιράν, ισχυριζόμενη ότι θα μπορούσε να διακόψει την πρόσβαση στο νερό αλλά επέλεξε να μην το κάνει — προς το παρόν. Αυτή η δήλωση ωστόσο, έχει προκαλέσει σκεπτικισμό στους ειδικούς ασφαλείας, δεδομένης της ιστορικής συμπεριφοράς της ομάδας.
Η εταιρεία κυβερνοασφάλειας Dataminr ανέλυσε τα δημοσιευμένα δεδομένα και εντόπισε δύο ξεχωριστά συστήματα που προσπελάστηκαν από την Handala κατά την παραβίαση. Το πρώτο ήταν μια βάση δεδομένων τιμολόγησης πελατών που περιείχε ονόματα, διευθύνσεις, αριθμούς τηλεφώνου, αριθμούς λογαριασμών και ιστορικά πληρωμών σε πολλαπλές περιοχές της Cal Water. Αυτή η βάση δεδομένων αποτελεί κρίσιμο στοιχείο για την εταιρεία, καθώς περιέχει ευαίσθητες πληροφορίες πελατών που θα μπορούσαν να χρησιμοποιηθούν για κακόβουλους σκοπούς, όπως η κλοπή ταυτότητας.
Το δεύτερο ήταν μια εσωτερική ανάπτυξη RTKBase — μια πλατφόρμα βάσης GPS ανοιχτού κώδικα που χρησιμοποιείται από τα συνεργεία πεδίου για τη συντήρηση της υποδομής ύδρευσης σε όλη την Καλιφόρνια. Η εγκατάσταση RTKBase λειτουργούσε συνεχώς για περίπου 783 ώρες κατά τη στιγμή της πρόσβασης, με δεδομένα διόρθωσης GPS να ρέουν σε επτά αναγνωρισμένες περιοχές της Cal Water, συμπεριλαμβανομένων των Bakersfield, Chico, Salinas, Stockton, Visalia, San Mateo και ενός περιφερειακού τμήματος μηχανικής που εκτείνεται σε όλη την Καλιφόρνια.
Δείτε επίσης: Blue Shield of California: Διαρροή δεδομένων εκατομμυρίων μελών

Οι ερευνητές πιστεύουν ότι η πλατφόρμα GPS δεν ήταν ο τελικός στόχος — ήταν το σημείο εισόδου σε βαθύτερη υποδομή. Η διεπαφή ιστού RTKBase ήταν προσβάσιμη μέσω της τυπικής θύρας HTTP 10000 σε πολλαπλές τοποθεσίες περιοχών, καθιστώντας την εύκολη για εξωτερικούς παράγοντες να την εντοπίσουν και να την προσπελάσουν. Είχε αναπτυχθεί σε ελαφρύ υλικό που προσέφερε ελάχιστη αντίσταση κατά της μη εξουσιοδοτημένης εισόδου από το διαδίκτυο.
Τα διαχειριστικά διαπιστευτήρια για την πλατφόρμα εμφανίστηκαν στη δημοσιευμένη διαρροή σε απλό κείμενο, δίνοντας σε οποιονδήποτε κατέβασε τα δεδομένα άμεση πρόσβαση σε ολόκληρο το σύστημα. Οι πλήρεις λεπτομέρειες της δικτυακής υποδομής για τις επτά περιοχές ήταν εξίσου εκτεθειμένες, αφήνοντας την ομάδα ασφαλείας της Cal Water με σχεδόν τίποτα άθικτο για να προστατεύσει.
Η ιστορία της Handala καθιστά το πλαίσιο ‘επέλεξε να μην διακόψει’ άξιο σημαντικού σκεπτικισμού από οποιαδήποτε σοβαρή προοπτική ασφάλειας. Η ομάδα ανέπτυξε έναν καταστροφικό wiper εναντίον της Stryker τον Μάρτιο του 2026 που διέκοψε την παραγωγή και τη ναυτιλία — ακολουθώντας το ίδιο μοτίβο πρώτης κλοπής δεδομένων που τεκμηριώθηκε σε αυτή την παραβίαση. Η έκθεση της Dataminr κατέληξε στο συμπέρασμα ότι οι ομάδες ασφαλείας θα πρέπει να αντιμετωπίσουν την τρέχουσα αποκάλυψη ως πιθανό προάγγελο μιας καταστροφικής συνέχειας.
Η παραβίαση αυτή φέρνει στο προσκήνιο την ανάγκη για αυξημένη επαγρύπνηση και ενίσχυση των μέτρων ασφαλείας στις υποδομές κρίσιμης σημασίας. Οι οργανισμοί που διαχειρίζονται τέτοιες υποδομές πρέπει να επανεξετάσουν τις πολιτικές ασφαλείας τους και να διασφαλίσουν ότι τα συστήματά τους είναι επαρκώς προστατευμένα από εξωτερικές απειλές. Η χρήση εργαλείων ανοιχτού κώδικα, αν και προσφέρει ευελιξία και οικονομία, μπορεί να αποτελέσει αδύναμο σημείο αν δεν συνοδεύεται από κατάλληλα μέτρα ασφαλείας.
Δείτε επίσης: California Cryobank: Παραβίαση δεδομένων επηρεάζει πελάτες

Επιπλέον, η διαρροή διαχειριστικών διαπιστευτηρίων σε απλό κείμενο υπογραμμίζει την ανάγκη για κρυπτογράφηση και ασφαλή αποθήκευση ευαίσθητων πληροφοριών. Οι οργανισμοί πρέπει να επενδύσουν σε εκπαιδευτικά προγράμματα για το προσωπικό τους, ώστε να κατανοούν τις απειλές και να εφαρμόζουν τις βέλτιστες πρακτικές ασφαλείας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
