Cyberkriminelle der Gruppe DESORDEN haben im November 2021 den Versorgungsdienstleister Ranhill attackiert. Den Angreifern ist es laut eigenen Angaben gelungen, über 18 Monate unbemerkt in internen Systemen zu bleiben und in das Abrechnungssystem vorzudringen. Am 18. und 19. Juli 2023 hat die Gruppe letztendlich alle Daten aus von den Abrechnungsservern gestohlen und Backups gelöscht. Nachdem das Unternehmen bis zum 21. Juli 2023 auf Forderungen der Gruppe nicht reagierte, griffen die Täter Systeme an, die die Wasserversorgung managen.
Kunden beschwerten sich mehrere Wochen nach dem Angriff, dass es ihnen nicht möglich ist, Rechnungen zu bezahlen, diese einzusehen oder Verbindung mit der Webseite herzustellen.
Nachtrag vom 25.07.2025:
Im Februar 2025 wurde "Chingwei", die Person hinter dem "DESORDEN"-Alias, festgenommen.