Handala revendique une intrusion dans les systèmes de facturation et GPS de California Water Service
Le groupe hacktiviste Handala, lié à l'Iran, a revendiqué une intrusion chez California Water Service, l'un des plus grands distributeurs d'eau privés des États-Unis, en divulguant environ 5 Go de données de facturation et d'identifiants en représailles à des frappes américaines en Iran ; Cal Water n'a constaté aucune perturbation de la distribution d'eau.
- Victime
- California Water Service (Cal Water)
Le 11 juin 2026, le groupe de pirates Handala, que les chercheurs relient au ministère iranien du Renseignement, a revendiqué la compromission de California Water Service (Cal Water), l'un des plus grands distributeurs d'eau privés des États-Unis, qui compte environ deux millions de clients dans une centaine de communes californiennes. Le groupe a publié sur son blog un paquet de « preuves » de 5 Go et cité parmi les zones touchées les secteurs de Bakersfield, Visalia et Chico.
Handala a présenté l'opération comme une riposte aux frappes militaires américaines qui, le 10 juin, avaient endommagé deux réservoirs d'eau dans la ville portuaire de Sirik, dans le sud de l'Iran. Le groupe a affirmé avoir « délibérément évité » toute tentative de perturber la distribution d'eau.
Ce qui a été exposé
Selon l'analyse des données divulguées réalisée par Dataminr, la fuite provenait de deux systèmes : une base de données de facturation clients et un serveur de correction GPS RTKBase/NTRIP utilisé pour les relevés topographiques. Les données exposées comprendraient les noms, adresses, numéros de téléphone, numéros de compte et historiques de paiement de clients, ainsi que des identifiants d'administration en clair pour la plateforme GPS. Handala a également affirmé avoir eu accès à des systèmes de gestion de la relation client et à des identifiants internes.
Cal Water a déclaré prendre la revendication « très au sérieux », travailler avec des enquêteurs en investigation numérique ainsi qu'avec les forces de l'ordre fédérales et de l'État, et que les premières conclusions ne montraient aucune perturbation des réseaux d'eau ni de la facturation. Check Point Research a estimé que, si les éléments publiés étaient authentiques, les attaquants n'avaient atteint que des systèmes informatiques, et non les technologies opérationnelles pilotant la distribution d'eau.
Pourquoi c'est important
La revendication est intervenue le mois même où les États-Unis et l'Iran échangeaient des frappes militaires, et elle s'inscrit dans la série d'opérations de piratage-divulgation et de destruction menées par Handala en 2026 contre des cibles occidentales, dont l'attaque par wiper contre Stryker. Même sans toucher aux contrôles industriels, la fuite de données clients et d'identifiants d'infrastructure d'un grand distributeur d'eau montre comment les conflits géopolitiques atteignent désormais les infrastructures critiques américaines par le biais de services informatiques exposés et peu sécurisés.
Chronologie
Des frappes militaires américaines endommagent deux réservoirs d'eau près de Sirik, en Iran, événement que Handala invoquera comme motif.
Handala revendique la compromission de California Water Service et publie un paquet de preuves d'environ 5 Go.
Cal Water indique enquêter avec des experts en investigation numérique et les forces de l'ordre, sans perturbation constatée de la distribution d'eau ni de la facturation.
Sources
- cybersecuritydive.comhttps://www.cybersecuritydive.com/news/california-water-utility-breach-iran-hacker/823148/
- dataminr.comhttps://www.dataminr.com/resources/intel-brief/cyber-intel-brief-handala-claims-breach-of-california-water-service/